[05/09 23:15 · 🃏1 joker1] 🌙 LE DOSSIER SÉCURITÉ PASSE SOUS LE BANC DE NUIT — _JOKER/verifier_securite.py (enrĂŽlĂ© par bancs_nuit.sh, 04:03) : 6 verdicts binaires remesurĂ©s chaque nuit (ufw actif + deny entrant · DOCKER-USER DROP chargĂ© · docker-firewall enabled · sshd passwordauthentication no · permitrootlogin sans mdp · ports exposĂ©s ⊆ ports-exposes.json nommĂ©s). DĂ©finition mesurĂ©e d'« exposĂ© » = Ă©coute publique ∧ (ufw ALLOW √ docker-proxy hors DROP) — la leçon du 03/09. RĂ©el 23:20 : 6/6, 23 Ă©coutes publiques dont 17 filtrĂ©es, 6 exposĂ©es toutes nommĂ©es (22·80·443·2200·8022·22000). Épreuve du cas limite --test 10/10 (sait dire ROUGE sur entrĂ©es forgĂ©es ; sshd muet = rouge). passe_securite.sh reste la lecture dĂ©taillĂ©e au rĂ©veil. Non mesurĂ© (dit) : UDP, IPv6 Ă  part, paquets sĂ©cu en attente.