Menu

Aucun menu défini dans le customizer.

Portracker – Fini le bordel des ports qui plantent vos déploiements

Merde, le port 8080 est squatté par quoi encore ???

Si vous touchez un peu à l’auto-hébergement ou que vous gérez plus de trois services sur un serveur, vous avez forcément déjà hurlé cette phrase devant votre terminal. C’est le grand classique… on lance un nouveau conteneur, ça plante, et on finit par passer 20 minutes à faire des netstat ou des lsof pour comprendre qui fait la loi sur le réseau. Bref, c’est le bordel, et c’est exactement là que
Portracker
entre en scène pour nous sauver la mise.

Envmap – Fini les fichiers .env qui traînent et finissent sur GitHub

Devinette du soir : Qu’est-ce qui est pire qu’un secret que vous avez oublié de cacher ?

Réponse : Des dizaines, des millions de secrets qui traînent sur GitHub parce que quelqu’un a eu la flemme de configurer un vrai gestionnaire de variables d’environnement !

Hé oui, les amis ! On a tous fait cette boulette au moins une fois (ou alors vous mentez, ou vous êtes un robot). On crée un petit fichier .env, on oublie de le rajouter au .gitignore, et paf, vos clés AWS se retrouvent à poil. Selon GitHub, c’est plus de 39 millions de secrets qui ont été détectés en fuite sur leurs dépôts en 2024. C’est du délire !

Log Voyager – L’analyseur de logs massifs qui tourne dans votre navigateur

Bon, si vous êtes dev ou admin sys, vous connaissez forcément ce moment de solitude. Celui où VS Code se fige pendant 3 minutes parce que vous avez eu l’audace d’ouvrir un fichier de logs de 2 Go. Ou pire, Notepad qui vous affiche un joli message d’erreur en guise de bienvenue.

Bref, la galère classique du lundi matin.

Heureusement, je viens de tomber sur
Log Voyager
, un outil open source qui analyse des fichiers de logs massifs… directement dans votre navigateur Chrome ou Firefox sans faire exploser votre RAM.

Sisu – Quand votre AWS devient un simple dossier sur votre disque

Vous passez vos journées à faire des aws iam list-users | jq '.Users[]' et autres trucs interminables pour juste trouver une info ?? Laissez tomber, j’ai le truc qui va vous changer la vie !

Ça s’appelle Sisu et c’est un petit outil en Go qui monte vos ressources AWS comme un système de fichiers local. Du coup, au lieu de taper des commandes AWS complexes, vous utilisez juste grep, cat, diff, vim… c’est à dire les outils Unix que vous connaissez déjà par cœur.

Docker offre ses images blindées à tout le monde – Enfin un peu de sécu sans vendre un rein

Si vous utilisez des conteneurs Docker au quotidien, vous allez sauter de joie car Docker vient d’annoncer que ses Docker Hardened Images (DHI), ces fameuses images ultra-sécurisées qui étaient réservées aux entreprises prêtes à cracher le pognon, sont maintenant gratuites pour tout le monde. Et c’est pas encore un truc limité avec des restrictions à la noix, non non… C’est du vrai open source sous licence Apache 2.0.

Ils proposent donc plus de 1 000 images conteneur prêtes à l’emploi, construites sur Debian et Alpine et ces images sont “durcies”, c’est-à-dire qu’elles ont été débarrassées de tous les composants inutiles qui traînent habituellement dans les images de base et qui ne servent qu’à augmenter la surface d’attaque. Du coup, ça leur permet d’annoncer une réduction des vulnérabilités de plus de 95% par rapport aux images classiques. C’est pas maaaal, hein ?

Cordon – L’outil qui trouve les aiguilles dans vos meules de logs

Vous avez déjà passé des heures à éplucher des fichiers de logs de plusieurs millions de lignes pour trouver ce qui cloche ? Genre une pauvre erreur bizarre qui se produit une fois sur 100 000, noyée dans un océan de messages répétitifs et d’infos inutiles ? Moi, oui plein de fois !

Mais ça c’était avant de tomber sur
Cordon
!

Cordon est un outil en Python qui utilise des modèles de transformers et du scoring k-NN pour détecter les anomalies sémantiques dans vos logs. En gros, au lieu de chercher des mots-clés comme un bourrin avec grep, Cordon comprend le sens des messages et repère ce qui sort de l’ordinaire.

+4300 workflows n8n prêts à l’emploi pour automatiser toute votre life !

Si vous n’utilisez pas encore
n8n
pour automatiser vos tâches, c’est le moment de vous y mettre parce que c’est open source et c’est la meilleure alternative que vous pourrez trouver à Zapier et ce genre de services payants.

La boîte a levé 180 millions de dollars
récemment avec une valorisation à 2,5 milliards, et contrairement à Zapier qui facture à la tâche (et ça devient vite très cher), n8n facture à l’exécution ! Mais bien sûr, si vous aimez mettre les mains dans le cambouis c’est totalement gratuit !

Tech Show Paris 2025 : Le carrefour incontournable pour comprendre, anticiper et bâtir la Tech de demain

Tech Show Paris 2025 : Le carrefour incontournable pour comprendre, anticiper et bâtir la Tech de demain

Tech Show Paris 2025 : Le carrefour incontournable pour comprendre, anticiper et bâtir la Tech de demain

Les 5 et 6 novembre 2025, Paris Expo Porte de Versailles deviendra le point de convergence des décideurs technologiques français et européens. En rassemblant cinq événements majeurs – Cloud & AI Infrastructure, DevOps Live, Cloud & Cyber Security Expo, Data & AI Leaders Summit et Data Centre World – Tech Show Paris s’impose comme la […]The post Tech Show Paris 2025 : Le carrefour incontournable pour comprendre, anticiper et bâtir la Tech de demain appeared first on iTPro.fr.

Pensez à activer les versions immuables sur GitHub pour éviter les problèmes de sécurité

Vous saviez qu’en ce moment, les
attaques sur la supply chain
faisaient des ravages ? En effet, les attaquants exploitent régulièrement la possibilité de modifier des tags existants pour injecter du code malveillant dans les pipelines CI/CD.

Mais heureusement, GitHub a enfin sorti LA fonctionnalité qui peut empêcher ce carnage : les
Immutable Releases
et je pense que c’est le genre de truc que tous les développeurs devraient activer illico sur leurs repos. Je vais vous expliquer pourquoi.