IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Bonne pratique admin sys gestion pic apache


Sujet :

Administration système

  1. #1
    Membre du Club
    Inscrit en
    Juin 2005
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 184
    Points : 56
    Points
    56
    Par défaut Bonne pratique admin sys gestion pic apache
    Bonjour,

    J'ai utilisé Apache JMeter pour stress mon serveur web Apache.
    Le scénario est simple :
    1. Affichage de la page d'accueil
    2. Tentative de login (pas d'anti bruteforce)


    Au bout de 10 utilisateurs (pendant 10sec, soit ~200 connexions tcp sur le serveur) la charge bondit à 12...
    La valeur habituelle est plutôt autour de 1

    Je ne suis pas admin sys de formation, je me demandais à quel niveau suis-je censé traiter le problème :

    • Directement au niveau de linux (iptable etc) ?
    • Apache (utilisation de module anti bruteforce etc)
    • L'application PHP (ajout anti bruteforce)


    Merci pour vos conseils

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    avant d'envisager de l'anti-bruteforce j'aurais tendance à optimiser apache/php, en configurant un peu dans le détails les etags, les expires, en rajoutant un système de cache éventuellement, puis en modifiant à la fois les directives Apache du genre MaxClient, MaxSpareServer, Timeout etc. et tout en jouant sur le système pour lui permettre de ne pas tomber en rade de descripteurs de sockets (cf ulimit)
    bref, d'abord configurer l'ensemble pour qu'il soit en mesure de donner le meilleur, et ensuite seulement mettre des mesures type anti-bf fonction de ses limites, dans l'idéal...

  3. #3
    Membre du Club
    Inscrit en
    Juin 2005
    Messages
    184
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 184
    Points : 56
    Points
    56
    Par défaut
    Je suis déjà passé par cette phase d'optimisation
    J'ai même revu la construction de ma table de login

Discussions similaires

  1. Réponses: 2
    Dernier message: 15/08/2014, 12h24
  2. Bonne pratique pour la gestion du son
    Par jojolepabo dans le forum ActionScript 3
    Réponses: 6
    Dernier message: 18/04/2011, 15h38
  3. Réponses: 5
    Dernier message: 08/04/2011, 10h55
  4. Réponses: 12
    Dernier message: 21/11/2010, 14h44
  5. Réponses: 4
    Dernier message: 17/09/2010, 17h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo