Fransys

Blog technique — Architecture, Cloud & DevOps

BlogServicesContactÀ propos

Suivez-moi

githubGitHublinkedinLinkedinmailMail

© 2026 Fransys • Fransys

Fransys

Catégories

  • Tous les articles
  • Tags
  • productivite10
  • nas10
  • ia8
  • securite7
  • linux6
  • claude-code6
  • auto-hebergement6
  • neovim5
  • docker5
  • editeur4
  • mcp3
  • vpn3
  • reseau3
  • lua2
  • terminal2

Securite

claude-codesecuritemcp

Sécuriser ses clés API MCP dans Claude Code (et pourquoi c'est urgent)

Vos clés API sont probablement en clair dans votre mcp.json. Voici comment les sécuriser avec l'interpolation de variables d'environnement, un fichier secrets dédié et des deny rules.

Publié le
15 mars 20266 min de lecture
vpnsecuritereseau

Censure internet : les solutions techniques pour rester connecté

Quand un gouvernement bloque les réseaux sociaux, il existe des solutions techniques pour contourner la censure. Du simple changement de DNS au VPN auto-hébergé, tour d'horizon des méthodes classées par difficulté.

Publié le
9 mars 202614 min de lecture
vpnsecuritereseau

VPN souverain : monter son propre serveur avec Headscale en Suisse

Dans cette deuxième partie, on monte un VPN auto-hébergé avec Headscale et un proxy anti-censure VLESS+Reality (Xray) sur un VPS suisse. Les deux services cohabitent sur le port 443 grâce à un routage SNI nginx.

Publié le
5 mars 202622 min de lecture
naslinuxvpn

Accès distant sécurisé à son NAS avec Tailscale

Configurer Tailscale comme VPN mesh WireGuard pour accéder à son NAS et à tout son réseau local depuis n'importe où, sans ouvrir de port.

Publié le
3 mars 20266 min de lecture
naslinuxsecurite

Durcir le noyau Linux de son NAS selon les normes CIS Level 2

Plus de 40 paramètres sysctl, blacklist de modules, paramètres GRUB et filesystem hardening pour atteindre un niveau de sécurité CIS Level 2 sur Debian.

Publié le
27 janvier 20268 min de lecture
naslinuxsecurite

Pare-feu et Fail2ban : verrouiller les accès réseau du NAS

Configurer UFW en deny-by-default et Fail2ban avec des bans progressifs pour protéger efficacement un NAS Debian contre les intrusions réseau.

Publié le
20 janvier 20266 min de lecture
1 sur 2Suivant→