@@ -24,7 +24,7 @@ A chaque configuration d'un playbook, on a toujours intérêt à la vérifier av
## III. Configuration du serveur web/Synapse
- Automatiser l'installation et la configuration de Nginx pour servir notre page web statique.
- Assurer la sécurisation du serveur en configurant des certificats avec l'utilitaire `certbot` pour sécuriter les communications HTTPS.
- Assurer la sécurisation du serveur en configurant des certificats avec l'utilitaire `certbot` pour sécuriser les communications HTTPS.
### 1. Synapse
Le logiciel synapse avait pour but dans ce TP de :
- Fournir une plateforme de messagerie instantanée décentralisée et sécurisée (riot).
...
...
@@ -36,8 +36,7 @@ Le logiciel synapse avait pour but dans ce TP de :
### 2. Nginx reverse proxy
- Le reverse proxy avait pour but d'utiliser la certificat TLS (générée avec certbot) qui écoute sur le port 443 et sur notre servername `synapse.nyala.website` (voir dans le fichier `playbooks/matrix.conf.j2`).
- Pour le rôle du reverse proxy en sécurité, on cite :
-- **La gestion de la sécurité** : Il agit comme une barrière entre les clients et les serveurs back-end, offrant une couche de sécurité supplémentaire en masquant les détails de l'infrastructure interne et en fournissant des fonctionnalités de protection contre les attaques DDoS, les injections SQL...
- Pour le rôle du reverse proxy en sécurité, on cite **La gestion de la sécurité** : Il agit comme une barrière entre les clients et les serveurs back-end, offrant une couche de sécurité supplémentaire en masquant les détails de l'infrastructure interne et en fournissant des fonctionnalités de protection contre les attaques DDoS, les injections SQL...