L'article détaille la mise en place d'un serveur FreeBSD servant de reverse proxy NGINX, marquant une transition d'une infrastructure basée sur Debian. La configuration du réseau inclut la désactivation de l'IPv6 et la définition d'une adresse IPv4 statique. NGINX est installé avec des paramètres de sécurité optimisés et l'objectif est de centraliser la gestion du trafic web.
La mise en œuvre du reverse proxy intègre également des solutions de sécurité et de surveillance. Certbot est configuré avec un plugin spécifique à Infomaniak pour la gestion des certificats SSL wildcard, nécessitant l'utilisation de Python et pip sur FreeBSD. Le serveur est ensuite équipé d'un agent Wazuh pour le suivi de la sécurité et d'un agent CheckMK pour le monitoring des services.
Ces intégrations visent à centraliser la gestion et la surveillance de l'infrastructure, en connectant le reverse proxy FreeBSD à des outils existants tels que Wazuh et CheckMK, et en simplifiant potentiellement la gestion par des outils comme Ansible mentionnés en introduction.
Analyser les logs de Nextcloud avec Wazuh : Cet article explique comment surveiller les activités sur un serveur Nextcloud en utilisant Wazuh, une solution de gestion des logs. L'auteur, utilisant Wazuh depuis 2017, détaille les prérequis, la configuration et les règles personnalisées pour analyser les logs de Nextcloud, notamment pour répondre aux exigences de normes comme l'ISO27001. Il souligne les avantages et les défis de Wazuh, insistant sur la nécessité d'une gouvernance et d'une équipe dédiée pour gérer efficacement les alertes et les mises à jour.
L'article explique comment créer un workflow pour automatiser la création de tickets Tracecat à partir d'alertes Wazuh, en utilisant des webhooks.