<?xml version="1.0" encoding="UTF-8"?>        <rss version="2.0"
             xmlns:atom="http://www.w3.org/2005/Atom"
             xmlns:dc="http://purl.org/dc/elements/1.1/"
             xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
             xmlns:admin="http://webns.net/mvcb/"
             xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
             xmlns:content="http://purl.org/rss/1.0/modules/content/">
        <channel>
            <title>
									Astuces - Tech-Connect Forum				            </title>
            <link>https://www.tech-connect.info/forum/astuces/</link>
            <description>Tech-Connect Forum de discussion</description>
            <language>fr-FR</language>
            <lastBuildDate>Sat, 08 Aug 2026 22:21:15 +0000</lastBuildDate>
            <generator>wpForo</generator>
            <ttl>60</ttl>
							                    <item>
                        <title>Modifier la taille de /tmp et /var/tmp sur WHM/cPanel</title>
                        <link>https://www.tech-connect.info/forum/astuces/modifier-la-taille-de-tmp-et-var-tmp-sur-whm-cpanel/</link>
                        <pubDate>Thu, 30 Jul 2020 19:49:43 +0000</pubDate>
                        <description><![CDATA[Changer la taille de /tmp et /var/tmp sur WHM/cPanel devient nessecaire lors de l&#039;h&eacute;bergement de nombreux comptes sur un serveur cPanel. Si vous re&ccedil;evez un avertissement concer...]]></description>
                        <content:encoded><![CDATA[<p style="text-align: justify">Changer la taille de /tmp et /var/tmp sur WHM/cPanel devient nessecaire lors de l'h&eacute;bergement de nombreux comptes sur un serveur cPanel. Si vous re&ccedil;evez un avertissement concernant la capacit&eacute; de la partition /tmp et /var/temp atteingnant son seuil critique, La r&eacute;solution de ce probl&egrave;me peut &ecirc;tre faite soit en effa&ccedil;ant le /tmp et /var/tmp avec un cron (qui risque aussi effacer les sessions PHP) ou soit en augmentant la taille de /tmp et /var/tmp. Augmenter la taille de /tmp et /var/tmp est la solution car effacer les sessions PHP pendant 24 &agrave; 72 heures peut affecter n&eacute;gativement l'utilisateur final lorsqu'il est connect&eacute; sur votre serveur.</p>
<p style="text-align: justify">Premi&egrave;rement, modifions le fichier securetmp.</p>
<pre style="text-align: justify">nano /scripts/securetmp</pre>
<p style="text-align: justify">Changeons la valeur de $tmpdsksize qui correspond &agrave; la taille des partitions /temp et /var/temp. Par exemple 2G.</p>
<pre style="text-align: justify">$tmpdsksize = 512000; # Must be larger than 250000</pre>
<p style="text-align: justify">en</p>
<pre style="text-align: justify">$tmpdsksize = 2048000; # Must be larger than 250000</pre>
<p style="text-align: justify">Maintenant nous devons arr&ecirc;ter les services et processus utilisant ces partitions, les redimensionner et relancer ces services.</p>
<pre style="text-align: justify">umount /var/tmp\nfuser -cu /tmp\numount /tmp</pre>
<p style="text-align: justify">Si &ccedil;a ne marche pas, utilisez la seconde.</p>
<pre style="text-align: justify">umount -l /tmp rm -rf /usr/tmpDSK /scripts/securetmp --auto service mysql start service httpd start reboot -n</pre>
<p style="text-align: justify">Ensuite, apr&egrave;s le redemarrage de votre serveur, les changements effectu&eacute;s seront appliqu&eacute;s. Il est important de s'assurer que /tmp et /var/tmp dispose d'un espace libre &agrave; tout moment car s'ils sont pleins ils peuvent causer une multitude de probl&egrave;mes dans cPanel/WHM.</p>
<p style="text-align: justify">Une autre astuce serait de mettre en place un cron qui va r&eacute;guli&egrave;rement supprimer les fichiers caches non utilis&eacute;s pendant une certaine p&eacute;riode.</p>
<pre style="text-align: justify">yum install tmpwatch</pre>
<p style="text-align: justify">Ensuite on ajoute une commande cron &agrave; la fin du document dans crontab -e (ou on &eacute;dite /var/spool/cron/root)</p>
<pre style="text-align: justify">nano /var/spool/cron/root</pre>
<p style="text-align: justify">On ins&egrave;re en fin de document la ligne suivante et on enregistre le fichier.</p>
<pre style="text-align: justify">0 * * * * /usr/sbin/tmpwatch --mtime --all 24 /tmp</pre>
<p style="text-align: justify">Ainsi chaque une heure, tmpwatch va se lancer et analyser les fichiers pr&eacute;sent dans /tmp et supprimer les fichiers n'ayant pas &eacute;t&eacute; utilis&eacute; pendant au moins 24h.</p>]]></content:encoded>
						                            <category domain="https://www.tech-connect.info/forum/astuces/">Astuces</category>                        <dc:creator>Kamleu Noumi Emeric</dc:creator>
                        <guid isPermaLink="true">https://www.tech-connect.info/forum/astuces/modifier-la-taille-de-tmp-et-var-tmp-sur-whm-cpanel/</guid>
                    </item>
				                    <item>
                        <title>Sécuriser le service Memcached sur linux</title>
                        <link>https://www.tech-connect.info/forum/astuces/securiser-le-service-memcached-sur-linux/</link>
                        <pubDate>Thu, 30 Jul 2020 19:31:52 +0000</pubDate>
                        <description><![CDATA[Memcached est un service principalement utilis&eacute; pour acc&eacute;l&eacute;rer les applications web en mettant en cache le contenu statique et les r&eacute;sultats des requ&ecirc;tes de...]]></description>
                        <content:encoded><![CDATA[<p style="text-align: justify">Memcached est un service principalement utilis&eacute; pour acc&eacute;l&eacute;rer les applications web en mettant en cache le contenu statique et les r&eacute;sultats des requ&ecirc;tes des bases de donn&eacute;es. Par d&eacute;faut, memcached n&rsquo;est pas prot&eacute;g&eacute; par une authentification. Sur un serveur public, tout le monde peut y lire et &eacute;crire des donn&eacute;es. D'ailleurs les recentes attaques DDOS &eacute;tait bas&eacute;es sur cette faille de s&eacute;curit&eacute;. C&rsquo;est pour cela qu&rsquo;il est important de s&eacute;curiser cette base de donn&eacute;es.</p>
<p style="text-align: justify">La s&eacute;curisation du serveur memcached passe par deux &eacute;tapes :</p>
<ol>
<li style="text-align: justify">Limiter l&rsquo;adresse d&rsquo;&eacute;coute du service ;</li>
<li style="text-align: justify">N&rsquo;accepter que les connexions TCP.</li>
</ol>
<div style="text-align: justify">Avant la version 1.5.6, memcached autorise par d&eacute;faut les connexions TCP et UDP. Ce dernier mode peut &ecirc;tre d&eacute;tourn&eacute; pour g&eacute;n&eacute;rer des attaques dites &laquo; par amplification &raquo;. Si votre serveur memcached n&rsquo;est utilis&eacute; que par la machine locale, vous pouvez limiter l&rsquo;adresse d&rsquo;&eacute;coute &agrave; 127.0.0.1. Si d&rsquo;autres machines doivent s&rsquo;y connecter depuis un r&eacute;seau priv&eacute;, forcez l&rsquo;&eacute;coute sur une IP priv&eacute;e (par exemple 10.0.0.1).</div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 14pt"><strong>Sur Debian/Ubuntu</strong></span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify">On commence par &eacute;diter le fichier de configuration.</div>
<div style="text-align: justify">Vous pouvez commencer par ajouter cette option qui d&eacute;sactive l&rsquo;&eacute;coute UDP ou s'assurer qu'elle existe.</div>
<div style="text-align: justify">&nbsp;</div>
<pre>nano /etc/memcached.conf
#Disable UDP protocol<br /><br />-U 0</pre>
<div style="text-align: justify">Si votre serveur memcached n&rsquo;est utilis&eacute; que par la machine locale, vous pouvez alors activer l&rsquo;option suivante qui vous &eacute;vitera d&rsquo;exposer votre service sur Internet :</div>
<pre>-l 127.0.0.1</pre>
<div style="text-align: justify">Une fois les modifications effectu&eacute;es, sauvegardez le fichier et utilisez l&rsquo;une de ces deux commandes pour red&eacute;marrer votre configuration :</div>
<div style="text-align: justify">&nbsp;</div>
<pre style="text-align: justify">service memcached force-reload</pre>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify">ou</div>
<div style="text-align: justify">&nbsp;</div>
<pre style="text-align: justify">/etc/init.d/memcached force-reload</pre>
<p>&nbsp;<br /><strong><span style="font-size: 14pt">Sur CentOS - Fedora - Red Hat</span></strong></p>
<pre>nano /etc/sysconfig/memcached</pre>
<p>On ajoute ou on s'assure que cette ligne existe.</p>
<pre>OPTIONS="-l 127.0.0.1 -U 0"</pre>
<p>Si votre serveur memcached est &eacute;galement utilis&eacute; par des serveurs tiers, alors cette simple ligne d&rsquo;OPTIONS permettra de d&eacute;sactiver uniquement le protocole UDP :</p>
<pre>OPTIONS="-U 0"</pre>
<p>Une fois les modifications effectu&eacute;es, sauvegardez le fichier et utilisez la commande suivante pour red&eacute;marrer la configuration :</p>
<pre>sudo service memcached force-reload</pre>
<p>&nbsp;</p>
<p style="text-align: right">Source: https://docs.ovh.com/fr/dedicated/securiser-serveur-avec-service-memcache/</p>]]></content:encoded>
						                            <category domain="https://www.tech-connect.info/forum/astuces/">Astuces</category>                        <dc:creator>Kamleu Noumi Emeric</dc:creator>
                        <guid isPermaLink="true">https://www.tech-connect.info/forum/astuces/securiser-le-service-memcached-sur-linux/</guid>
                    </item>
							        </channel>
        </rss>
		