10 Commits
Author SHA1 Message Date
Pierre MartinandClaude Sonnet 5 7e5f15577a docs: nettoyage complet des fichiers malveillants restants + vérif elevenbook
Les scripts p0_*.sh et un fichier .s3w étaient encore sur le disque
(seule la référence dans .gitconfig avait été nettoyée le 09-22).
Repéré en vérifiant une alerte Gitea sans rapport sur elevenbook
("hooks broken", finalement bénigne). IOC désormais absents du volume,
pas de réinfection, aucun process malveillant actif.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-23 01:25:43 +02:00
Pierre MartinandClaude Sonnet 5 70e9476420 docs: retire la recommandation de restriction réseau /api/internal/*
INTERNAL_TOKEN est le bon périmètre d'authentification pour cet endpoint,
pas l'adresse réseau — une restriction reverse-proxy serait redondante.
Le token a de toute façon été roté, ce qui referme ce point.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-23 01:13:02 +02:00
Pierre MartinandClaude Sonnet 5 2e0ae9a91c docs: upgrade Gitea 1.25.4 -> 1.27.3 + leçon sur appDefinitions/update
- Backup complet (dump SQL + volume) avant upgrade
- Documente l'incident secondaire (502 temporaire sur git.sans.pub) causé
  par un payload appDefinitions/update incomplet ayant réinitialisé
  containerHttpPort à sa valeur par défaut, et le correctif appliqué
- Ajoute un avertissement dans CLAUDE.md : cette API remplace la config,
  ne la fusionne pas

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-23 01:11:03 +02:00
Pierre MartinandClaude Sonnet 5 66c356848b docs: rotation des secrets Gitea effectuée + CLI CapRover documenté
- INTERNAL_TOKEN, LFS_JWT_SECRET et mot de passe MySQL rotés le 2026-09-23
- DB_PASSWD CapRover resynchronisé, service redémarré et vérifié
- Confirmation que les env vars CapRover de l'app gitea (DB_PASSWD etc.)
  ne sont pas au format GITEA__section__clé donc inertes pour app.ini
- Documentation de l'installation/usage du CLI caprover via fnm

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-23 00:51:58 +02:00
Pierre MartinandClaude Sonnet 5 8f584a8672 docs: documente l'incident cryptominer Gitea et détails infra découverts
Incident du 2026-09-14 : injection de packObjectsHook via l'API interne
Gitea pour déployer un mineur Monero (XMRig). Contenu et nettoyé le
2026-09-22. Voir incidents/2026-09-14-gitea-cryptominer.md pour le détail
complet (analyse, IOC, remédiation, reste à faire).

Ajout également des détails techniques sur le setup Gitea (containers,
volumes, réseau) découverts pendant l'investigation.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-23 00:00:40 +02:00
Pierre Martin 78454b6fa2 suppression de todo.txt qui est remplacé par vibe-kanban 2026-02-19 13:01:41 +01:00
Pierre Martin 7fa98a2df5 Mettre à jour Adminer 4.8.1 -> 5.4.2 (vibe-kanban PIE-14) 2026-02-19 13:01:03 +01:00
Pierre Martin e8b707468f Mettre à jour CyberChef v10.19.2 -> v10.22.1, IT Tools 2024.5.13 -> 2024.10.22, RSS-Bridge (vibe-kanban PIE-21) 2026-02-19 12:51:54 +01:00
Pierre Martin c9376996dd Surveiller RAM (20/23 Go utilisés + swap actif) (vibe-kanban PIE-3) 2026-02-19 12:34:54 +01:00
Pierre Martin 3b7d24a438 Initial commit 2026-02-19 12:30:26 +01:00