Analyse de tentatives d'accès suspectes détectées sur mon site web : exploration d'URL sensibles comme /actuator, /heapdump ou /wp-admin par des bots malveillants. Découvrez comment interpréter ces référents et renforcer votre sécurité.

Analyse des référents suspects sur mon site

2025-06-01

Image par Boskampi de Pixabay

Récemment, en consultant les journaux d'accès de mon site, j’ai remarqué une série de référents suspects. Ces URL ne correspondent à aucune navigation normale ou comportement d’utilisateur légitime. Elles évoquent des tentatives d’accès à des fichiers sensibles ou des endpoints potentiellement exploitables.

Voici la liste des URL détectées, accompagnée de suppositions sur leur signification :

1. actuator/dump

Explication :
Il s'agit probablement d'une tentative d’accès à un endpoint exposé par Spring Boot Actuator, une bibliothèque Java souvent utilisée pour la surveillance des applications. Le chemin /actuator/dump peut révéler des informations internes comme les threads en cours — utile en debug, dangereux si exposé publiquement.

2. actuator/heapdump

Explication :
Toujours lié à Spring...

Le dictionnaire du numérique, du web et de tout ce qui concerne de près ou de loin l'informatique

Le Dico : comprendre le numérique sans se perdre

2025-05-10

Image par Lucas Wendt de Pixabay

Le numérique, ça va vite. Très vite. On voit passer des mots comme cookie, cloud, dark web, token ou proxy, et souvent… on fait semblant de comprendre. Ou on oublie. Ou pire : on n’ose plus demander.

J’ai donc décidé de créer un petit dictionnaire.

Un dictionnaire numérique...

Il est disponible ici : binaryfrog.fr/dico

C’est une page ultra simple, sans tracking, sans publicité, sans superflu. Vous y trouverez des définitions courtes, claires, qui vont à l’essentiel. Nul besoin d’avoir un master en cybersécurité pour comprendre ce qu’est un VPN ou pourquoi un navigateur n’est pas juste “l’icône bleue d’Internet”.

C’est pensé pour :

  • celles et ceux qui souhaitent comprendre ce qu’on leur dit sur Internet,
  • les curieux, les débutants, les personnes un p...
Qu'est-ce que le bitcoin, depuis quand ça date, qui l'a inventé ?

Le bitcoin

2025-05-09

Image par MichaelWuensch de Pixabay

Le Bitcoin est une monnaie numérique décentralisée qui a révolutionné notre manière de penser la finance et les échanges en ligne. Créé pour s’affranchir des systèmes bancaires traditionnels, il permet d’envoyer de l’argent à travers le monde sans passer par une banque ou un gouvernement.

Qu’est-ce que le Bitcoin ?

Le Bitcoin est une cryptomonnaie, c’est-à-dire une monnaie virtuelle sécurisée par la cryptographie. Contrairement à l’euro ou au dollar, il n’existe pas sous forme physique. Toutes les transactions sont enregistrées dans une blockchain, un registre public, transparent et infalsifiable. Ce système permet à chacun de vérifier les transactions sans intermédiaire.

Les bitcoins sont divisibles jusqu'à huit décimales (la plus petite unité s’appelle un satoshi, en hommage à son créateur), ce qui les rend pratiques même pour de très...

Ils sont partout, les "starter packs", des images d'une personne sous forme de figurine, comme un jouet pour enfant avec ses objets représentatifs, généré par l'IA.

La folie des Starter packs

2025-05-03

Voici la dernière tendance virale : créer son propre Starter Pack grâce à l’intelligence artificielle. C’est amusant, rapide à produire et bénéficie d’une forte visibilité. Particuliers comme entreprises s’y mettent massivement. Si bien que l’engouement autour de cette pratique entraîne une consommation énergétique colossale des DATACENTERs, équivalente à celle de centaines de milliers de foyers.

C'est quoi un Starter Pack ?

Il s’agit d’une image générée par IA qui représente :

  • Un personnage sous forme de figurine
  • Entouré d’objets censés refléter ses goûts, loisirs ou passions
  • Le tout présenté dans un emballage plastique type boîte de jouet

Est-ce un phénomène nouveau ?

Pas vraiment. Les "starter packs" existent depuis longtemps, mais leur popularité a été boostée par la culture des mèmes sur Internet, notamment à partir des années 2010. À l’origine, un starter pack désignait un ensemble d’éléments pour débuter dans un domaine. Sur le web, ce concept est devenu un format humoristique servant à caricaturer un style de vie, un métier ou une personnalité. Ce qui change aujourd’hui, c’est l’automa...

Améliorez votre score de sécurité avec l'outil HTTP Observatory de Mozilla.

Sécurisation des en-têtes HTTP

2025-04-29

Image par Vicki Hamilton de Pixabay

Récemment dans le cadre du développement de mon CMS et de mes sites j'ai été confronté au durcissement, j'ai donc entrepris de mettre en place de bonnes pratiques visant à réduire la surface d’attaque. Evidemment, cela concerne plusieurs domaines notamment en désactivant les fonctionnalités inutiles, en limitant les accès, en corrigeant les vulnérabilités connues, et en mettant en place des contrôles stricts. Peut être que j'aborderais cela dans de futurs articles mais dans un premier temps je souhaite vous faire part de la sécurisation des en-têtes HTTP.

Un pilier essentiel de la sécurité web

La sécurité d’un site web ne dépend pas seulement de son code ou de son hébergement : les en-têtes HTTP (HTTP headers) jouent un rôle crucial dans la prévention de nombreuses attaques,...