<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Modsecurity - Balise - arleo.eu</title><link>https://www.arleo.eu/tags/modsecurity/</link><description>Modsecurity - Balise - arleo.eu</description><generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Thu, 14 May 2026 05:31:23 +0200</lastBuildDate><atom:link href="https://www.arleo.eu/tags/modsecurity/" rel="self" type="application/rss+xml"/><item><title>Audit sécurité NUC : ModSecurity supprimé, 500 MB récupérés</title><link>https://www.arleo.eu/posts/audit-securite-modsecurity-crowdsec/</link><pubDate>Thu, 14 May 2026 05:31:23 +0200</pubDate><author>Jmr</author><guid>https://www.arleo.eu/posts/audit-securite-modsecurity-crowdsec/</guid><description><![CDATA[<div class="featured-image">
                <img src="/images/audit-securite-modsecurity-featured.jpg" referrerpolicy="no-referrer">
            </div><h2 id="-en-bref">⚡ En bref</h2>
<p>Un audit de la stack sécurité du NUC révèle une <strong>double inspection WAF redondante</strong> : ModSecurity + OWASP CRS chargent 11 872 règles en mémoire malgré <code>SecRuleEngine Off</code>, en parallèle d&rsquo;un CrowdSec AppSec déjà actif et couvrant le même périmètre. Après suppression du module nginx ModSecurity et 5 autres correctifs ciblés, nginx passe de <strong>~520 MB à ~27 MB PSS</strong>. Sécurité identique, empreinte divisée par 20.</p>
<hr>
<h2 id="-architecture-avant-audit">🏗️ Architecture avant audit</h2>
<p>La stack sécurité reposait sur six couches empilées :</p>]]></description></item></channel></rss>