Possédez-vous vraiment votre site web ? L'illusion du contrôle

2025-05-03

Pendant le confinement de 2020, le site web d'un restaurant est devenu sa ligne de vie. Le propriétaire a externalisé la maintenance du site, mais le « mainteneur » a disparu pendant des mois, rendant le site impossible à mettre à jour. Cela a déclenché une discussion sur le contrôle du site web : du simple contact avec le mainteneur à la modification directe des fichiers du serveur, des enregistrements DNS ou même au remplacement du serveur, les méthodes augmentent en complexité. L'article souligne que le véritable contrôle dépend de la possession des comptes et des autorisations appropriés, tels que les comptes d'enregistrement, l'administration DNS et l'accès au serveur. Cela sert de rappel pour comprendre les risques de l'externalisation et garantir que vous conservez le contrôle nécessaire.

Lire plus

Vulnérabilité de débordement de tas : une catastrophe système potentielle

2025-03-26

Une vulnérabilité critique de débordement de tas a été découverte, pouvant entraîner des plantages système ou une prise de contrôle à distance. Un attaquant peut utiliser un outil appelé 'random-tool' pour provoquer une corruption de mémoire dans le programme 'atop' d'un système cible, entraînant un 'Segmentation fault' ou d'autres erreurs fatales. Pire encore, si l'utilisateur cible a des privilèges root, l'attaquant obtient le contrôle total. L'auteur exhorte les utilisateurs à cesser d'utiliser l'outil pour éviter les risques potentiels.

Lire plus
Développement

L'étrange cas du modem 1670 bruyant

2025-03-06

Lors du test de deux VIC-20 connectés via des modems 1670, l'auteur a découvert un bruit étrange émis par les modems en mode de numérotation. Ce bruit n'est pas une numérotation par impulsions, ni une panne matérielle ; les deux modems, et un autre utilisé en 1988, présentent le même comportement. Le bruit est un son régulier de "pa-tink" toutes les 1,2 secondes. L'auteur soupçonne que le bruit provient du haut-parleur local du modem, mais n'a pas déterminé s'il est transmis sur la ligne. Cela reste un mystère non résolu, bien que fonctionnellement sans importance.

Lire plus
Matériel bruit

La panne Facebook de 2014 : pourquoi les « salles de crise » sont mauvaises pour les investigations approfondies

2025-02-23

L'auteur raconte la panne épique de Facebook du 1er août 2014, surnommée « Appelez la police ». Travaillant dans une « salle de crise » exiguë et surchauffée, l'auteur a constaté qu'il était impossible de résoudre efficacement la cause profonde. Il s'est finalement retiré dans son propre espace de travail confortable. Après 18 jours d'investigation, il a identifié le problème : un processus appelé « fbagent » a incorrectement envoyé un signal de terminaison à tous les processus, entraînant une panne du système. Cette expérience souligne l'importance de fournir un environnement de travail personnel adapté pendant les urgences et met l'accent sur la valeur d'une investigation approfondie plutôt que sur des solutions rapides.

Lire plus

Gestionner les secondes intercalaires en douceur : une « supercherie temporelle » à l’échelle de l’entreprise

2025-01-12

En 2015, l’entreprise de l’auteur a été confrontée au risque de pannes système dues à une seconde intercalaire. Pour éviter la répétition de pannes précédentes, l’auteur a intelligemment conçu un système de « supercherie temporelle ». Durant les 20 heures précédant la seconde intercalaire, le système a ajusté lentement l’heure sur tous les appareils de l’entreprise, les plaçant à une seconde de retard par rapport à l’heure standard mondiale, permettant ainsi de gérer en douceur la seconde intercalaire. Ce processus a nécessité le calcul précis des décalages horaires et de nombreux tests, évitant finalement les pannes système. Cela démontre les compétences techniques supérieures de l’auteur et sa capacité créative à résoudre les problèmes.

Lire plus

Des lecteurs de flux têtus font chuter un site web

2024-12-22

Un blogueur a connu une indisponibilité de son site web, et après investigation, a découvert que le problème ne venait ni des opérateurs ni de l'hébergement, mais de logiciels de lecteurs de flux malveillants. Ces lecteurs ignorent les meilleures pratiques, envoyant des requêtes inconditionnelles et ignorant les erreurs 429 (trop de requêtes), ce qui a finalement conduit le serveur à se fermer de manière défensive. Le blogueur a publié un article de blog pour inciter les utilisateurs à vérifier leurs lecteurs de flux, et a mis à disposition un outil appelé "Score du lecteur de flux" pour analyser le comportement du lecteur et résoudre le problème.

Lire plus