Aller au contenu principal

14 documents tagués avec "Web"

Pages liées aux technologies et à la sécurité Web.

Voir tous les tags

apache2 — Serveur web Apache

Apache HTTP Server (httpd) est un serveur web historique, à l'architecture modulaire (MPM prefork/worker/event + modules chargeables). Le nom du service et les chemins diffèrent selon la distribution : apache2 sous Debian/Ubuntu, httpd sous RHEL-like (voir httpd pour les spécificités RHEL).

Caddy — Serveur web / HTTPS automatique

Caddy est un serveur web/reverse proxy dont l'argument phare est le HTTPS automatique : il obtient et renouvelle seul des certificats Let's Encrypt (ou ZeroSSL) pour chaque domaine configuré, sans intervention manuelle (certbot intégré nativement).

Clés publiques/privées, PKI et certificats

Ce cours rassemble et met en pratique tout ce qui précède (RSA, ECC, hachage, signatures) pour répondre à une question concrète : quand ton navigateur affiche le cadenas HTTPS, que se passe-t-il exactement, et à qui fais-tu confiance ? C'est le cœur de la sécurité du web, des VPN, du SSH, de la signature de code — et un domaine où tu croiseras des certificats en permanence en tant que réseau/cyber.

Django

Django (2005) est un framework web Python "batteries incluses" : ORM, système d'authentification, interface d'administration auto-générée, protection CSRF/XSS par défaut, framework de formulaires... À l'opposé de la légèreté de Flask, Django vise la productivité sur des applications complètes dès le départ.

FastAPI

FastAPI (2018) est un framework moderne pour construire des API en Python, bâti sur les type hints natifs du langage. Sa promesse : validation automatique des données, documentation interactive générée toute seule, et des performances élevées grâce à un cœur asynchrone (ASGI, pas WSGI comme Flask/Django historiquement).

Flask

Flask (2010) est un micro-framework web Python : il fournit le strict nécessaire (routage, requêtes/réponses, templates) et laisse le développeur choisir le reste (ORM, authentification, validation...) via des extensions. À l'opposé de la philosophie "batteries incluses" de Django.

haproxy — Load balancer / proxy

HAProxy est un répartiteur de charge et proxy TCP/HTTP haute performance, référence dans les infrastructures à haute disponibilité (répartition entre plusieurs backends, health checks, terminaison TLS).

httpd — Apache sur RHEL-like

httpd est le même logiciel Apache HTTP Server que apache2, mais sous son nom de service et sa disposition de fichiers propres aux distributions RHEL-like (RHEL, Fedora, CentOS, Rocky, Alma). Cette fiche se limite aux différences ; pour le fonctionnement général d'Apache, voir la fiche apache2.

nginx — Serveur web / reverse proxy

nginx est un serveur web et reverse proxy événementiel (architecture asynchrone, un petit nombre de workers pour un très grand nombre de connexions). Utilisé aussi bien pour servir du contenu statique que comme reverse proxy/load balancer devant des applications (PHP-FPM, Node.js, Gunicorn...).

Scrapy

Scrapy (2008) est un framework complet d'extraction de données web — à différencier d'une simple combinaison requests + BeautifulSoup : Scrapy fournit une architecture asynchrone entière (crawl de milliers de pages en parallèle), la gestion des files d'attente de requêtes, le respect automatique de robots.txt, l'export structuré, et un système de plugins (middlewares).

Sécurité et injection SQL

Ce cours relie SQL à ton domaine savoir la reconnaître, l'exploiter en pentest autorisé (CTF, tests), et surtout la prévenir.

Squid — Proxy HTTP

Squid est un proxy HTTP/HTTPS sortant (forward proxy) : les clients d'un réseau passent par lui pour accéder à Internet. Sert au filtrage d'accès web, à la mise en cache de contenu, et à la journalisation centralisée du trafic web sortant en entreprise.

Traefik — Reverse proxy / ingress

Traefik est un reverse proxy moderne conçu pour les environnements dynamiques (Docker, Kubernetes) : il découvre automatiquement les services via des providers (Docker labels, fichiers, Kubernetes Ingress/CRD) et met à jour son routage sans redémarrage.

Varnish — Cache HTTP

Varnish est un cache HTTP inverse (HTTP accelerator) placé devant un serveur web/applicatif : il met en cache les réponses en mémoire pour absorber le trafic répétitif et soulager le backend, avec un langage de configuration dédié (VCL, Varnish Configuration Language) très flexible.