Thèmes

Tous les articles

NouveauExchange Online limite et bloque les serveurs Exchange 2016 et 2019 obsolètes à partir de septembre 2026 : fonctionnement du transport enforcement

À partir de la deuxième semaine de septembre 2026, Exchange Online exige des serveurs hybrides au minimum la SU d’octobre 2025, faute de quoi le flux de messagerie est limité puis bloqué. Contexte du transport enforcement depuis 2023, niveaux d’escalade avec codes SMTP, rapport dans l’Admin Center, pause de 90 jours via PowerShell et raison pour laquelle la prochaine hausse ne laissera passer que les clients ESU et Exchange SE.

7 septembre 2026 Exchange On-Prem / hybride 9 min de lecture

NouveauLorsque le journal remplit le disque : limiter correctement log4j2 RollingFile, avec l’exemple de totemomail

Un volume de journaux saturé peut, dans le pire des cas, paralyser toute la passerelle. Pourquoi l’association d’une rotation temporelle et par taille sans %i produit un unique fichier gigantesque, comment strategy.max limite la conservation, quel rôle joue le niveau de journalisation et où totemomail masque ces valeurs.

4 septembre 2026 Totemomail 9 min de lecture

NouveauCombien de temps une session SMTP reste-t-elle ouverte ? ConnectionTimeout 00:10:00 dans Exchange et les systèmes pour lesquels c’est trop court

Exchange met fin à chaque session SMTP entrante après dix minutes, même si elle transfère encore des données. Quels expéditeurs restent aussi longtemps sur une connexion, comment lire la durée réelle de la session dans le journal de protocole et quand adapter ConnectionTimeout et ConnectionInactivityTimeout sur un connecteur de relais.

3 septembre 2026 SMTP et flux de messagerie 10 min de lecture

NouveauNouvel Outlook : signature S/MIME non vérifiable dans le compte secondaire, pièces jointes absentes

Le nouvel Outlook indique, pour une boîte aux lettres partagée, que la signature S/MIME ne peut pas être vérifiée dans le compte secondaire et n’affiche aucune pièce jointe. Cet article explique la différence entre Clear Signing et Opaque Signing, pourquoi les pièces jointes disparaissent dans les e-mails signés de manière opaque, pourquoi le nouvel Outlook ne traite S/MIME que dans le compte principal et quelles solutions existent, y compris l’extraction du fichier smime.p7m avec PowerShell ou OpenSSL.

3 septembre 2026 8 min de lecture

NouveauRedirection de port avec netsh portproxy : accéder à des services internes via un hôte de rebond

Windows intègre une redirection de port TCP avec netsh interface portproxy. Associée à un VPN tel que Tailscale, elle permet d’accéder depuis l’extérieur à un service interne, par exemple l’interface d’un NAS, sans l’exposer publiquement. Découvrez comment configurer, sécuriser et supprimer la redirection, ainsi que ses limites : pas d’UDP, pas de chiffrement supplémentaire, et des pièges liés aux certificats et aux redirections.

2 septembre 2026 9 min de lecture

NouveauTailscale : comparaison entre les nœuds de sortie et les routes de sous-réseau, et leur fonctionnement technique

Dans Tailscale, les nœuds de sortie et les routeurs de sous-réseau sont deux modes de fonctionnement apparentés, mais différents. Un routeur de sous-réseau ouvre de manière ciblée certaines plages d’adresses IP, tandis qu’un nœud de sortie achemine l’ensemble du trafic Internet par son intermédiaire. Découvrez ce que cette différence implique en pratique, comment Tailscale l’implémente via WireGuard, l’approbation des routes et le SNAT, ainsi que les limites de chaque variante.

2 septembre 2026 11 min de lecture

Prérequis au fonctionnement de PowerShell à distance

L’accès à distance avec PowerShell échoue rarement à cause de la commande, mais plutôt des prérequis : service WinRM, écouteur, pare-feu, authentification et particularités des comptes locaux. Ce qui doit être configuré côté cible et côté client, comment le vérifier avec Test-WSMan et pourquoi Access denied n’a généralement rien à voir avec le mot de passe.

1 septembre 2026 10 min de lecture

RustDesk : configurer l’alternative open source à TeamViewer

RustDesk est un logiciel de prise en main à distance open source sous AGPL, gratuit et auto-hébergeable. Découvrez comment installer le client sous Windows (y compris sans surveillance via MSI), comment établir une connexion via le serveur de médiation public, votre propre serveur ou une connexion directe, quelles fonctions sont nécessaires au support quotidien et où se situent les limites de l’utilisation gratuite.

1 septembre 2026 9 min de lecture

CVE-2026-62911 : pourquoi 85 % des serveurs Exchange sur site sont vulnérables et ce qui se cache techniquement derrière

Le BSI indique qu’environ 85 % des serveurs Exchange sur site en Allemagne sont vulnérables à CVE-2026-62911. Cet article explique techniquement la faille : MRSProxy, absence de Channel Binding, relais NTLM et chaîne Pwn2Own d’Orange Tsai, ainsi que l’interprétation des chiffres et la marche à suivre concrète.

31 août 2026 Exchange On-Prem / hybride 9 min de lecture

Connexion sans mot de passe aux serveurs Linux : configurer la connexion par clé SSH avec PuTTY, Pageant et autres

Les administrateurs qui accèdent quotidiennement à des serveurs Linux saisissent à chaque fois leur nom d’utilisateur et leur mot de passe. Une paire de clés SSH réduit cela à un double-clic : générer la clé avec PuTTYgen, enregistrer la clé publique sur le serveur, charger Pageant. La même clé fonctionne dans WinSCP, MobaXterm et OpenSSH, et ceux qui le souhaitent arrivent directement dans le shell d’un compte de service.

28 août 2026 Totemomail 9 min de lecture

Contrôles essentiels pour les administrateurs TotemoMail : arrêter le serveur, vérifier les files d’attente et les purger de manière contrôlée

Les principaux contrôles pour exploiter une passerelle TotemoMail : arrêter le service via systemd et le script de contrôle Tanuki, compter les messages en file d’attente par dépôt, inspecter des messages individuels, purger de manière contrôlée et redémarrer le service.

28 août 2026 Totemomail 9 min de lecture

Envoi d’e-mails via un relais : vérifier TLS et l’authentification

Un guide d’une page pour les responsables d’applications dont l’application envoie des e-mails via un relais : quels sont les trois paramètres importants dans l’application (port, mode TLS, authentification), comment s’appellent les options dans les environnements courants et comment un seul e-mail de test permet de prouver, grâce à l’en-tête Received, que la connexion est réellement chiffrée et authentifiée.

28 août 2026 SMTP et flux de messagerie 5 min de lecture

NDR, DSN, Bounce : bien distinguer les notifications de non-remise

NDR, DSN, bounce, reject, backscatter : les termes relatifs aux échecs de remise sont souvent utilisés comme synonymes, mais désignent des choses différentes. Ce que définissent les RFC, qui génère quelle notification, comment est structurée une DSN et pourquoi la différence entre reject et bounce détermine le backscatter.

28 août 2026 SMTP et flux de messagerie 10 min de lecture

Jusqu’à 10 millions de tokens gratuits par jour : utiliser le programme de partage de données d’OpenAI avec des garde-fous de coûts

OpenAI crédite les organisations qui autorisent l’utilisation de leur trafic API pour l’entraînement d’un quota quotidien gratuit : jusqu’à 10 millions de tokens selon le tier. Avec un crédit prépayé, des limites de projet et un budget de tokens dans le code, l’utilisation reste durablement gratuite.

27 août 2026 9 min de lecture

smtp-source sans installation de Postfix : extraire les outils de test de charge du RPM

smtp-source et smtp-sink font partie de Postfix, mais fonctionnent aussi sans serveur de messagerie installé. Découvrez comment extraire ces deux outils du paquet sur RHEL, pourquoi une exécution depuis /tmp peut échouer à cause de l’option de montage noexec et quelles bibliothèques doivent être incluses.

27 août 2026 SMTP et flux de messagerie 7 min de lecture

Test de charge SMTP avec des destinataires numérotés : envoyer chaque e-mail de manière traçable

Un test de charge ne vaut que par son évaluation. Avec l’option -N, smtp-source numérote chaque e-mail via l’adresse du destinataire sans sacrifier le débit. Comment structurer l’exécution, combien de sessions sont pertinentes et comment détecter automatiquement les numéros manquants.

27 août 2026 8 min de lecture

Analyser les en-têtes d’e-mails sans téléverser le message : localement dans le navigateur plutôt que dans un outil web

Les en-têtes d’e-mails contiennent des noms d’hôtes internes, des adresses IP et des données personnelles. Les coller dans un outil en ligne transmet ces informations à un serveur tiers. Pourquoi l’analyse n’a pas besoin de serveur et ce qu’un outil exécuté localement dans le navigateur peut faire.

26 août 2026 SMTP et flux de messagerie 7 min de lecture

AuthMechanism 10 et AuthAs Internal : comment Exchange classe la remise dans l’en-tête

L’en-tête X-MS-Exchange-Organization-AuthMechanism indique comment un serveur de remise s’est authentifié. La valeur 10 correspond à un Receive Connector avec Externally Secured et classe les e-mails externes comme internes, avec des conséquences sur les filtres antispam, les règles de flux de messagerie et la protection contre l’usurpation.

26 août 2026 Exchange On-Prem / hybride 8 min de lecture

compauth dans Microsoft 365 : Composite Authentication et tous les codes de raison

Microsoft 365 complète SPF, DKIM et DMARC par sa propre évaluation : compauth. Ce que vérifie Composite Authentication, la signification de pass, softpass, fail et none, et la cause de chaque code de raison, de 000 à 905.

26 août 2026 Microsoft 365 / Exchange 9 min de lecture

Effectuer une mise à jour du BIOS en toute sécurité : guide avec l’exemple d’ASRock AM5, préparation BitLocker incluse

Le déroulement complet d’une mise à jour du BIOS à l’exemple d’une carte ASRock AM5 : déterminer la version, vérifier le téléchargement par hachage, suspendre correctement BitLocker, démarrer dans l’UEFI (même si F2 ne fonctionne pas), mettre à jour avec Instant Flash et configurer judicieusement les paramètres après la mise à jour.

26 août 2026 8 min de lecture

F5 BIG-IP comme proxy sortant pour l’envoi massif d’e-mails : persistance, SNAT, délais d’expiration et résolution DNS

Un envoi massif de 1 000 e-mails par minute passe par une BIG-IP en tant que proxy sortant vers le relais du fournisseur. Cet article explique pourquoi les sessions persistantes n’apportent rien ici, comment résoudre correctement le nom d’hôte du fournisseur avec un nœud FQDN et quels réglages de SNAT, de délais d’expiration et de limites de connexion déterminent réellement le débit.

26 août 2026 9 min de lecture

Interne ou externe ? Classer les e-mails hybrides Exchange à l’aide des en-têtes : AuthAs, MessageDirectionality et X-originatorOrg

Dans les environnements hybrides Exchange, la classification des en-têtes détermine si un e-mail est traité comme interne. Découvrez quels en-têtes déterminent cette classification, comment l’attribution au tenant fonctionne via le certificat et le connecteur, et comment reconnaître un message mal routé.

26 août 2026 Exchange On-Prem / hybride 10 min de lecture

Split Tunneling VPN pour Microsoft Teams : faire passer le trafic multimédia hors du tunnel

Les appels Teams via un VPN souffrent de latence, de gigue et du détour par la passerelle VPN. Cet article explique quels réseaux et ports Microsoft sont responsables du trafic multimédia, pourquoi le Split Tunneling basé sur les adresses IP est préférable à l’exclusion d’applications et comment le mettre en œuvre dans les VPN grand public, WireGuard, OpenVPN et les clients d’entreprise.

26 août 2026 8 min de lecture

Déterminer le profil de charge d’un serveur de messagerie : rafales, débits de pointe et structure des destinataires à partir du suivi des messages

Combien d’e-mails par minute votre serveur de messagerie traite-t-il réellement, et quels sont les pics ? Comment déterminer le véritable profil de charge à partir du suivi des messages Exchange avec PowerShell : débits par minute et par heure, durée des rafales, structure des destinataires, tailles des messages et erreurs d’analyse courantes.

25 août 2026 SMTP et flux de messagerie 9 min de lecture

Claude Desktop plante constamment : « GPU process gone » avec le code de sortie 101457950, cause et solution

L’application Claude Desktop sous Windows se ferme complètement avec « GPU process gone: exitCode 101457950 » (0x060C201E), souvent suivi de la boîte de dialogue de réparation de l’application Store. La chaîne complète des causes : Code Integrity bloque vk_swiftshader.dll, la chaîne de repli de Chromium s’épuise, l’arrêt automatique intégré ferme l’application. Avec une solution durable (passage à l’installation classique sans MSIX), un autodiagnostic via le journal des événements et une analyse jusqu’au minidump.

25 août 2026 Claude 10 min de lecture

Planifier des tests de charge mail : comparaison des outils pour des rafales de 10'000 e-mails sous Linux et Windows

Quiconque migre une passerelle ou dimensionne un environnement de messagerie a besoin de chiffres fiables plutôt que d’intuitions. Quels outils génèrent des rafales de plusieurs dizaines de milliers d’e-mails, à quoi ressemble un plan de test rigoureux et comment exploiter les résultats à partir des journaux.

24 août 2026 SMTP et flux de messagerie 12 min de lecture

Redirection d’imprimante RDP : imprimer via le PC local plutôt que via l’ordinateur distant

Les travaux d’impression de la session RDP doivent sortir sur l’imprimante située à côté de l’utilisateur, et non sur l’ordinateur distant. Le réglage se trouve à trois endroits : dans le client RDP, dans le fichier .rdp et sur le système cible. Avec également la gestion de l’avertissement « Éditeur inconnu » et une liste de contrôle de dépannage.

24 août 2026 5 min de lecture

Test de charge SMTP avec Apache JMeter en pratique : 10'000 e-mails, cinq chemins de règles, un rapport HTML

Un test de charge réalisé de A à Z : plan de test avec un mélange de messages suivant les chemins de ruleset d’une passerelle de chiffrement, configuration portable sans installation, 10'000 e-mails en rafale et évaluation via le rapport HTML de JMeter, y compris les problèmes réellement rencontrés.

24 août 2026 SMTP et flux de messagerie 11 min de lecture

L’adhésion à une CEL en vaut-elle la peine ? Un calcul honnête à titre d’exemple

Une réduction de 20 % sur l’utilisation du réseau, cela semble représenter de l’argent. Le calcul basé sur l’offre d’EKZ montre que, pour les simples consommateurs d’électricité, la CEL dans le modèle de l’opérateur de réseau est pratiquement neutre en coûts ; pour les producteurs, la situation est plus favorable. Le calcul complet avec tous les chiffres.

20 août 2026 8 min de lecture

Lire et comprendre sa facture d’électricité : une facture EKZ décryptée poste par poste

Énergie, utilisation du réseau, mesure, redevances : ce qui figure réellement sur une facture d’électricité suisse, qui fixe les différents prix et quels postes peuvent être modifiés, avec un exemple de facture interactive sur le modèle d’EKZ.

20 août 2026 9 min de lecture

Nouvel outil : calculateur de prix LEG

Calcule en quelques secondes ce que rapporte financièrement une communauté locale d’électricité : rabais sur l’utilisation du réseau contre frais de service, pour les consommateurs et les producteurs solaires. Préconfiguré avec les tarifs EKZ 2026, toutes les valeurs sont modifiables, fonctionne entièrement dans le navigateur.

20 août 2026 3 min de lecture

Mais que sont donc ces LEG ? Les communautés électriques locales expliquées

Depuis 2026, les voisins peuvent se vendre de l’électricité solaire via le réseau public : les communautés électriques locales (LEG) le permettent. Comment fonctionne l’attribution au quart d’heure, ce que signifie la réduction de 20 ou 40 % sur l’utilisation du réseau et en quoi LEG, ZEV et vZEV diffèrent.

20 août 2026 7 min de lecture

Mises à jour de sécurité Exchange d’août 2026 : faille Pwn2Own corrigée, OWA Light désactivé

La SU d’août corrige sept vulnérabilités, dont l’exploit Exchange démontré lors de Pwn2Own 2026, et désactive définitivement OWA Light. Microsoft explique également pourquoi les SU Exchange paraissent désormais chaque mois et pourquoi Exchange SE CU1 se fait toujours attendre.

19 août 2026 Mises à jour Exchange (SU & CU) 6 min de lecture

Analyser le flux de messagerie Exchange : suivi des messages, journaux SMTP et connecteurs de réception

Comment déterminer systématiquement, dans Exchange OnPrem, Hybrid et Exchange Online, où un message s’est arrêté : requêtes avec exemples de sortie, lecture correcte du journal SMTP et points qui conduisent régulièrement à de fausses conclusions.

11 août 2026 Exchange On-Prem / hybride 22 min de lecture

Ce que la recherche des erreurs en informatique peut apprendre des sciences naturelles

Falsifiabilité, groupe de contrôle, variables confondantes et biais d’échantillonnage : la méthode employée par les sciences naturelles depuis des siècles résout précisément les problèmes auxquels le dépannage informatique échoue régulièrement, illustrée par des exemples de flux de messagerie.

11 août 2026 SMTP et flux de messagerie 15 min de lecture

Qui remet réellement des e-mails à votre tenant ? Agréger les adresses IP d’envoi

Une seule analyse montre quels systèmes remettent réellement des e-mails à votre tenant : connecteurs oubliés, applications envoyant directement et prestataires que personne n’a documentés, y compris les erreurs d’analyse typiques liées à la pagination et à l’interprétation.

11 août 2026 Microsoft 365 / Exchange 12 min de lecture

Reconstruire de manière structurée les ensembles de règles Apache James : outils et méthode

Après des années, les ensembles de règles Mailet développés au fil du temps contiennent des chemins morts que plus personne ne repère. Comment analyser l’ensemble de règles comme un graphe, trouver de manière fiable le code inaccessible et concevoir la refonte de sorte qu’un seul Mailet préserve le retour en arrière.

11 août 2026 Totemomail 16 min de lecture

Causes typiques des boucles de messagerie et comment les résoudre

Comment identifier et résoudre systématiquement les boucles SMTP dans Exchange Online, les environnements hybrides et les passerelles de messagerie en amont à l’aide des NDR, en-têtes, traces de messages, objets destinataires et connecteurs.

7 août 2026 Exchange On-Prem / hybride 12 min de lecture

Migration EXO sans Remote Move

Comment provisionner de manière contrôlée des boîtes aux lettres Exchange locales sous forme de nouvelles boîtes aux lettres Exchange Online vides : sauvegarde PST, approbation CSV, RemoteMailbox, synchronisation, validation et rollback.

7 août 2026 Exchange On-Prem / hybride 12 min de lecture

Guide pour les administrateurs DNS : MX, SPF, DKIM, DMARC et les sources d’erreurs habituelles

Les personnes qui gèrent une zone reçoivent généralement les enregistrements de messagerie prêts à l’emploi et n’ont plus qu’à les publier. Ce qui échoue régulièrement : la limite de 255 octets pour DKIM, les enregistrements SPF en double, la limite de recherches, un MX sur un CNAME, le suffixe de zone ajouté automatiquement et les politiques que plus personne n’applique.

4 août 2026 SMTP et flux de messagerie 15 min de lecture

Renouveler le certificat sur la Cisco SMA

Les certificats ne peuvent être installés sur la Cisco SMA que via la CLI, et les versions récentes d’AsyncOS valident toute la chaîne lors de l’importation : sans Root-CA enregistrée, l’opération échoue. Cet article présente les moyens d’obtenir une nouvelle paire de clés, la méthode OpenSSL en détail, la gestion de l’erreur RC2-40-CBC d’OpenSSL 3 et l’importation de la Root-CA interne dans le magasin de certificats de confiance de l’appliance.

4 août 2026 Cisco ESA / SMA 11 min de lecture

Renouvellement de la plateforme HIN 2026 : Access Gateway, Client et échéances jusqu’au 14 septembre

Ouverture du pare-feu jusqu’au 14 août, Access Gateway version 4 dès le 17 août, points de terminaison SAML, jetons matériels et HIN Client jusqu’au 14 septembre. La passerelle de messagerie n’est pas concernée et sera remplacée séparément.

1 août 2026 Passerelle HIN 5 min de lecture

Tester SMTP sous Linux : de la connexion TCP à l’e-mail délivré

Lorsqu’une appliance ne délivre plus d’e-mails, un test SMTP manuel est plus utile que n’importe quel journal. Comment vérifier couche par couche avec les outils intégrés, ce que signifient les différents symptômes d’erreur et pourquoi un équilibreur de charge fausse le diagnostic.

31 juillet 2026 SMTP et flux de messagerie 10 min de lecture

Microsoft Entra Domain Services : LDAP et Kerberos pour les environnements cloud-only

Entra ID ne parle ni LDAP ni Kerberos. Microsoft Entra Domain Services fournit un domaine Active Directory géré qui synchronise les utilisateurs depuis Entra ID et propose des protocoles classiques. Fonctionnement, limites, coûts et cas pratique avec une passerelle e-mail.

30 juillet 2026 Active Directory / Entra 8 min de lecture

Connecter l’interface d’administration SEPPmail à Active Directory : configurer l’authentification LDAP à partir de la version 15.0.6

Depuis le firmware 15.0.6, les administrateurs de l’appliance SEPPmail peuvent s’authentifier auprès d’un serveur LDAP externe tel qu’Active Directory, y compris avec un mappage de groupes vers le groupe admin local. Configuration pas à pas sous User > Advanced Settings.

29 juillet 2026 SEPPmail 7 min de lecture

SEPPmail 15.0.6 et 15.0.6.1 : correctifs de sécurité et nouvelles fonctions d’administration

En juillet 2026, SEPPmail a publié la version corrective 15.0.6 et le correctif urgent 15.0.6.1. Outre des vulnérabilités corrigées dans la génération de PDF et le traitement PGP, ces versions apportent un champ MFA distinct, l’authentification LDAP pour l’interface d’administration et des corrections pour RuleEngine, Webmail et l’API REST.

29 juillet 2026 SEPPmail 5 min de lecture

Exploiter de manière fiable des montages Rclone dans Docker

Pour qu’un montage FUSE depuis un conteneur fonctionne aussi sur l’hôte et dans d’autres conteneurs, la propagation des montages, AppArmor et la restauration après incident doivent fonctionner de concert.

26 juillet 2026 Rclone 9 min de lecture

Exploiter Paperless-ngx avec peu d’espace de stockage : externaliser les documents vers un service cloud

Paperless-ngx n’a besoin de conserver localement que la base de données, l’index de recherche et les aperçus ; les documents eux-mêmes peuvent être stockés dans un service cloud. Résultats du test pratique et installation du modèle prêt à l’emploi en trois commandes.

26 juillet 2026 Paperless-ngx 6 min de lecture

Proton Drive sous Linux : état des lieux en juillet 2026

Le client Linux officiel est annoncé, mais pas encore disponible. Sur les serveurs, Proton Drive peut actuellement être monté avec Rclone ; le nouveau SDK indique la direction technique. Il manque toujours un accès machine limité à certains dossiers ou tâches.

26 juillet 2026 Proton Drive 8 min de lecture

Tester le stockage à froid avec Rclone : un plan de test pratique

Avant qu’un service lise ses fichiers depuis le cloud via un montage Rclone, il convient de vérifier davantage que l’accès aux répertoires. Ce plan de test couvre les lectures à froid, les lectures à chaud, les écritures, le comportement du cache, l’intégrité des fichiers et les pannes.

26 juillet 2026 Rclone 11 min de lecture

Midea V2, V3 et API cloud : ce que cela signifie réellement pour la PortaSplit

Le protocole local des appareils, les points de terminaison privés de l’application et l’API partenaire officielle utilisent des noms de version similaires. L’analyse des sources distingue ces niveaux et replace l’avertissement d’arrêt dans son contexte.

25 juillet 2026 Maison connectée et IoT 11 min de lecture

Contrôler localement et exploiter en toute sécurité le Midea PortaSplit avec Home Assistant

De la bonne intégration communautaire au VLAN IoT : configurez le PortaSplit, protégez le token et la clé, et limitez les accès au cloud et au réseau.

24 juillet 2026 Maison connectée et IoT 14 min de lecture

Midea PortaSplit dans Home Assistant : pourquoi le token et la clé sont décisifs

La commande locale nécessite deux valeurs issues du cloud Midea. Voici comment obtenir le token et la clé, pourquoi leur perte est problématique et comment les propriétaires peuvent sauvegarder leur configuration existante.

24 juillet 2026 Maison connectée et IoT 9 min de lecture

Héberger sa propre newsletter avec Cloudflare Workers et D1

Ce modèle ouvert fournit l’inscription, le désabonnement, la file d’attente et la base de données dans votre propre compte Cloudflare. Un bouton de déploiement configure Worker, D1 et CI sans serveur local.

22 juillet 2026 Cloudflare Workers 8 min de lecture

Exploiter Claude Code en toute sécurité sur son propre VPS

Un VPS Debian renforcé permet de garder les sessions Claude Code accessibles en permanence. Ce guide couvre le compte utilisateur, les clés SSH, le pare-feu, l’hygiène des données, tmux et l’accès sécurisé depuis un iPhone.

21 juillet 2026 Claude 12 min de lecture

Entra Connect Sync 2.6.84.0 : ce qui change et qui devrait effectuer la mise à jour maintenant

Cette version de sécurité apporte la prise en charge des passkeys et des modifications de l’authentification applicative, de PowerShell et de la synchronisation des hachages de mots de passe. La version précédente a été retirée ; la mise à jour nécessite donc une décision graduée.

17 juillet 2026 Microsoft Entra 11 min de lecture

Ghost Sender dans Exchange Online : un enregistrement MX n’est pas un pare-feu

La remise directe à Exchange Online contourne une passerelle en amont si le tenant ne la bloque pas explicitement. Le risque est réel, mais la cause réside dans une configuration de flux de messagerie incomplète.

15 juillet 2026 Microsoft 365 / Exchange 9 min de lecture

Assurer correctement le suivi des mises à jour de sécurité Exchange de juillet 2026

Après l’installation, deux tâches de nettoyage sont nécessaires : supprimer de manière contrôlée l’ancienne mitigation CVE-2026-42897 et vérifier les groupes hérités sur-privilégiés dans Active Directory.

14 juillet 2026 Mises à jour Exchange (SU & CU) 6 min de lecture

Accéder à Exchange Online avec PowerShell : remplacer EWS par Microsoft Graph

EWS prendra fin dans Exchange Online le 1er octobre 2026. Voici comment enregistrer une application, authentifier un script PowerShell par certificat, limiter l’accès à certaines boîtes aux lettres et traiter les messages et pièces jointes via Microsoft Graph.

11 juillet 2026 Microsoft 365 / Exchange 5 min de lecture

Sauvegarder la passerelle de messagerie HIN et la restaurer après une panne

Un cluster protège la passerelle de messagerie HIN contre la panne d’un nœud, mais ne remplace pas une sauvegarde. La configuration, le matériel de clés, l’ordre de restauration et les changements apportés par Stargate sont déterminants.

8 juillet 2026 Passerelle HIN 15 min de lecture

Limite de licences Totemomail atteinte : nettoyer les utilisateurs orphelins via LDAP

Les comptes AD désactivés restent dans totemomail et continuent d’occuper des licences. Avec un accès LDAPS vérifié et l’agent de nettoyage, Active Directory devient la source de référence.

26 juin 2026 Totemomail 9 min de lecture

HIN Mailgateway 15.0.5 : corriger la panne de connexion après la mise à jour du cluster

Après la mise à jour d’un cluster HIN Mailgateway vers la version 15.0.5, la connexion échoue après quelques minutes sur les deux nœuds. Cette procédure permet de remettre les appliances en service de manière contrôlée.

19 juin 2026 Passerelle HIN 3 min de lecture

Comprendre le routage des e-mails entre totemomail et Exchange Online

Comment totemomail stocke et traite les messages, comment l’Apache James sous-jacent bascule entre les processeurs et ce qui importe pour une boucle de messagerie sécurisée avec Exchange Online.

17 juin 2026 Totemomail 10 min de lecture