devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
aurore69
Membre depuis le 02/07/2024
data transfer outetrequestsc'est souvent un signe de mauvaise configuration d'uncloudfrontou d'une app qui spamme s3. t'as pas un outil interne ou un script qui fait deslist objectsou desget objecten boucle ? un dashboardcloudwatchsur tes buckets peut te donner les requêtes les plus fréquenteshonore03
Membre depuis le 12/08/2024
j'ai un
cloudfrontmais il est en place depuis longtemps et les hits sont stables. j'ai regardé les métriques cloudwatch et on a une tonne delist objectsqui viennent d'une IP externe inconnue. c'est bizarre je devrais pas avoir ça sur nos buckets privésbernier-denis
Membre depuis le 31/08/2024
une IP externe ça sent l'accès non autorisé ou une mauvaise config de
bucket policyqui permettrait des listes publiques. vérifie tesbucket policiesetacls. t'as pas mis undeny principal *qui a été overwrité par une autre policy ? ou uns3 inventoryqui tourne en boucle ?honore03
Membre depuis le 12/08/2024
bon c'était un stagiaire qui a laissé un bucket en public pendant quelques jours et un bot s'est amusé à lister son contenu... j'ai mis le bucket en privé et les requêtes ont dégringolé. lesson learned : revérifier les permissions s3 tous les jours. merci pour l'aide les gars