[{"data":1,"prerenderedAt":220},["ShallowReactive",2],{"seo-verification":3,"blog-dokploy-cves-2026-mise-a-jour-critique-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-dokploy-cves-2026-mise-a-jour-critique-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":122,"ctaBody":123,"ctaButton":124,"ctaUrl":125,"relatedPosts":126},379,"dokploy-cves-2026-mise-a-jour-critique",{"fr":10,"en":12,"ar":13,"es":14},"dokploy-cve-2026-critical-update-0-29-13","dokploy-cve-2026-تحديث-عاجل-إلى-0-29-13","dokploy-cve-2026-actualizacion-critica-a-0-29-13","Dokploy CVE-2026 : mise à jour critique 0.29.13","Deux CVEs CVSS 10.0 et 9.9 dans Dokploy se chaînent : JWT admin forgeable sans compte + shell root via WebSocket. Procédure de patch vers ≥ 0.29.13.",11,0,false,"2026-09-25T00:00:00+00:00","2026-09-25T23:43:02+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdokploy-cves-2026-mise-a-jour-critique-poster.svg",{"categorySlug":34,"appSlug":35},"deploiement","dokploy","Les advisories GitHub GHSA-w3gm-rc4p-9rhj et GHSA-7r6p-v9gw-pwc8, publiés le 25 septembre 2026, exposent un scénario d'attaque sans précédent sur Dokploy : un secret JWT hardcodé dans le code source depuis la version 0.27.0 permet à n'importe quel attaquant de forger un token administrateur valide sans posséder de compte, puis des handlers WebSocket non autorisés transforment ce token en shell root sur l'hôte. Toute instance Dokploy inférieure à 0.29.13 est compromise depuis n'importe quel réseau, sans interaction requise. La correction tient en deux commandes et une rotation de secret.",[38,42,45,49,52,55,82,85,107,110,113,116,119],{"type":39,"title":40,"body":41},"h2","Deux CVEs critiques, une chaîne d'exploitation complète","Le 25 septembre 2026, deux advisories de sécurité ont été publiés simultanément pour Dokploy, l'outil de déploiement auto-hébergé alternatif à Heroku\u002FRender. La combinaison des deux constitue la menace la plus grave qui ait touché l'écosystème des PaaS self-hosted en 2026 : aucun compte requis, root sur l'hôte en moins d'une minute, et la surface exposée est toute instance inférieure à la version 0.29.13.\n\nCVE-2026-45631 (CVSS 10.0) porte sur un secret JWT hardcodé dans le code source. CVE-2026-72863 (CVSS 9.9) porte sur des handlers WebSocket qui authentifient sans autoriser. Pris séparément, chacun est déjà critique. Chaînés, ils forment une attaque complète : le premier fournit l'identité administrative, le second fournit l'exécution.",{"type":39,"title":43,"body":44},"CVE-2026-45631 (CVSS 10.0) : le secret JWT hardcodé","L'advisory GitHub GHSA-w3gm-rc4p-9rhj décrit une vulnérabilité de classe CWE-798 — utilisation d'identifiants hardcodés. Dokploy utilise la bibliothèque `better-auth` pour la gestion des sessions et des tokens JWT. Dans les versions 0.27.0 à 0.29.2 inclus, la valeur par défaut de la variable `BETTER_AUTH_SECRET` était laissée à `better-auth-secret-123456789` dans le code source publié sur GitHub.\n\nCette valeur est celle qui signe tous les tokens JWT d'administration de Dokploy. Quiconque la connaît — et elle est publique depuis le premier commit de la version 0.27.0 — peut forger un token JWT valide avec les droits administrateur, sans disposer d'aucun compte sur l'instance cible. L'API admin de Dokploy accepte alors toutes les requêtes : lecture de l'ensemble des secrets de déploiement, exécution de commandes via l'API, modification des configurations de services.\n\nLe score CVSS 10.0 est le maximum absolu de l'échelle. Il reflète l'absence totale de barrière : le vecteur est réseau, aucune interaction utilisateur n'est requise, aucune authentification préalable n'est nécessaire, et la confidentialité, l'intégrité et la disponibilité de l'hôte sont toutes compromises.",{"type":46,"title":47,"body":48},"tip","Vérifier si votre instance est exposée à CVE-2026-45631","Sur l'hôte Dokploy, exécutez : `grep BETTER_AUTH_SECRET \u002Fetc\u002Fdokploy\u002F.env`\n\nSi la valeur affichée est `better-auth-secret-123456789`, si la variable est absente du fichier, ou si le fichier `.env` date d'avant la version 0.29.3 sans avoir été regénéré : votre instance est exposée. La version du binaire seule ne suffit pas — une mise à jour sans rotation du secret laisse l'ancienne valeur en place.",{"type":39,"title":50,"body":51},"CVE-2026-72863 (CVSS 9.9) : escalade via les terminaux WebSocket","L'advisory GitHub GHSA-7r6p-v9gw-pwc8 décrit un contrôle d'accès insuffisant sur les handlers WebSocket exposant les terminaux Docker de Dokploy. La vulnérabilité est de classe CWE-285 — autorisation incorrecte.\n\nDokploy permet à chaque utilisateur d'accéder à un terminal interactif dans ses propres conteneurs via WebSocket. La vérification mise en place authentifiait l'utilisateur — elle confirmait la présence d'un token valide — mais n'autorisait pas : elle ne vérifiait pas que le service demandé appartient bien à l'utilisateur qui fait la demande. N'importe quel utilisateur avec un compte valide, même sans droits d'administration, pouvait donc ouvrir un terminal dans n'importe quel conteneur de n'importe quel autre utilisateur.\n\nL'impact réel dépasse le conteneur lui-même. Dokploy s'exécute avec les droits root et monte le socket Docker de l'hôte (`\u002Fvar\u002Frun\u002Fdocker.sock`). Depuis un shell dans un conteneur, la commande `docker run --rm -v \u002F:\u002Fhost alpine chroot \u002Fhost sh` donne un shell root sur le système de fichiers de l'hôte. Toutes les versions inférieures à 0.29.13 sont concernées.",{"type":39,"title":53,"body":54},"Le scénario d'attaque complet : de zéro accès à root","La chaîne CVE-2026-45631 + CVE-2026-72863 constitue une attaque complète réalisable depuis n'importe quel réseau, sans compte préexistant, en deux étapes.\n\n**Étape 1 — Forger un token administrateur (CVE-2026-45631).** L'attaquant connaît la valeur `better-auth-secret-123456789` depuis le code source public. Il génère un JWT signé avec cette valeur, revendiquant le rôle admin. L'API Dokploy accepte ce token sans vérification supplémentaire. L'attaquant dispose maintenant d'un accès administrateur complet : liste de tous les services, secrets d'environnement, clés de déploiement.\n\n**Étape 2 — Accéder au terminal d'un conteneur (CVE-2026-72863).** Avec son token admin forgé, l'attaquant ouvre une connexion WebSocket vers le terminal d'un conteneur arbitraire. La vérification d'autorisation absente laisse passer la requête. L'attaquant dispose d'un shell dans le conteneur.\n\n**Résultat — Root sur l'hôte.** Dokploy tournant en root avec le socket Docker monté, l'attaquant pivote du conteneur vers l'hôte. L'ensemble du système de fichiers, les secrets de tous les projets hébergés, les clés SSH et les variables d'environnement de production sont accessibles. L'opération complète ne requiert aucune interaction de l'opérateur et aucun compte préexistant sur l'instance.",{"type":56,"title":57,"headers":58,"rows":64},"comparison","Matrice des versions et des correctifs",[59,60,61,62,63],"CVE","CVSS","Versions affectées","Version corrigée","Action requise",[65,71,77],[66,67,68,69,70],"CVE-2026-45631","10.0 — CRITIQUE","0.27.0 – 0.29.2","≥ 0.29.3","Mise à jour + régénérer BETTER_AUTH_SECRET",[72,73,74,75,76],"CVE-2026-72863","9.9 — CRITIQUE","\u003C 0.29.13","≥ 0.29.13","Mise à jour vers 0.29.13 minimum",[78,79,80,75,81],"Chaîne complète","10.0 effective","\u003C 0.29.13 avec secret par défaut","Mise à jour + rotation du secret",{"type":39,"title":83,"body":84},"Diagnostiquer votre instance avant d'appliquer le patch","Avant de procéder à la mise à jour, évaluez précisément l'exposition de votre instance.\n\n**Vérifier la version installée** : `docker exec dokploy cat \u002Fapp\u002Fpackage.json | grep '\"version\"'`\n\nSi la version affichée est inférieure à 0.29.13, votre instance est vulnérable à CVE-2026-72863. Si elle est comprise entre 0.27.0 et 0.29.2, elle est vulnérable aux deux CVEs simultanément.\n\n**Vérifier la valeur du secret JWT** : `grep BETTER_AUTH_SECRET \u002Fetc\u002Fdokploy\u002F.env`\n\nSi la valeur est `better-auth-secret-123456789` ou si la variable est absente, CVE-2026-45631 est activement exploitable sur votre instance, quelle que soit la version.\n\n**Vérifier l'exposition réseau** : si votre interface Dokploy est accessible depuis Internet sans restriction d'IP (pare-feu, Cloudflare Access, VPN), la surface d'attaque est publique. Un attaquant n'a besoin d'aucun accès réseau préalable pour exploiter CVE-2026-45631.",{"type":86,"title":87,"steps":88},"steps","Guide de mise à jour pas à pas vers Dokploy 0.29.13",[89,92,95,98,101,104],{"title":90,"body":91},"Sauvegarder la configuration et les données","Avant toute opération, créez une sauvegarde complète.\n\n```bash\n# Sauvegarde du répertoire de configuration\ncp -r \u002Fetc\u002Fdokploy \u002Fetc\u002Fdokploy.bak-$(date +%Y%m%d-%H%M)\n\n# Sauvegarde de la base de données Dokploy\ndocker exec dokploy-postgres pg_dump -U dokploy dokploy > \u002Froot\u002Fdokploy-db-$(date +%Y%m%d).sql\n```\n\nConservez ces sauvegardes hors de l'hôte Dokploy — si l'instance est compromise, les sauvegardes locales sont accessibles à l'attaquant.",{"title":93,"body":94},"Vérifier la version courante et le docker-compose.yml","Identifiez la méthode d'installation et la version épinglée dans votre fichier Compose. La plupart des installations Dokploy utilisent l'image officielle `dokploy\u002Fdokploy`. Si un tag de version est épinglé dans `docker-compose.yml`, notez-le.\n\n```bash\ncat \u002Fetc\u002Fdokploy\u002Fdocker-compose.yml | grep 'image:'\n```",{"title":96,"body":97},"Mettre à jour l'image Dokploy","Depuis le répertoire de configuration Dokploy :\n\n```bash\ncd \u002Fetc\u002Fdokploy\ndocker compose pull\n```\n\nCette commande télécharge l'image `dokploy\u002Fdokploy:latest` ou le tag épinglé. Si vous souhaitez épingler explicitement la version corrigée, mettez à jour la ligne `image` dans `docker-compose.yml` : remplacez le tag existant par `dokploy\u002Fdokploy:0.29.13` avant de lancer le pull.",{"title":99,"body":100},"Redémarrer les conteneurs","```bash\ncd \u002Fetc\u002Fdokploy\ndocker compose down\ndocker compose up -d\n```\n\nAttendez que les conteneurs soient en état `healthy` avant de continuer :\n\n```bash\ndocker compose ps\n```\n\nDokploy et sa base de données PostgreSQL doivent tous deux afficher `Up` ou `healthy`.",{"title":102,"body":103},"Régénérer la variable BETTER_AUTH_SECRET","C'est l'étape la plus importante et la plus souvent oubliée. Une mise à jour sans rotation du secret laisse CVE-2026-45631 exploitable. Générez une nouvelle valeur aléatoire cryptographiquement sûre :\n\n```bash\nopenssl rand -base64 48\n```\n\nCopiez la valeur générée. Ouvrez `\u002Fetc\u002Fdokploy\u002F.env` et remplacez la ligne `BETTER_AUTH_SECRET=...` par la nouvelle valeur. Si la variable est absente du fichier, ajoutez-la.\n\nRedémarrez ensuite Dokploy pour appliquer le changement :\n\n```bash\ncd \u002Fetc\u002Fdokploy && docker compose down && docker compose up -d\n```\n\nNote : la rotation du secret invalide toutes les sessions actives. Les utilisateurs connectés devront se reconnecter.",{"title":105,"body":106},"Vérifier la version après mise à jour","Confirmez que la version 0.29.13 ou supérieure est bien en cours d'exécution :\n\n```bash\ndocker exec dokploy cat \u002Fapp\u002Fpackage.json | grep '\"version\"'\n```\n\nVérifiez également que le secret a bien été pris en compte :\n\n```bash\ngrep BETTER_AUTH_SECRET \u002Fetc\u002Fdokploy\u002F.env\n```\n\nLa valeur ne doit plus être `better-auth-secret-123456789`. Si elle l'est encore, la rotation n'a pas été appliquée — reprenez l'étape précédente.",{"type":39,"title":108,"body":109},"Mesures de durcissement post-patch","La mise à jour corrige les deux CVEs. Ces mesures complémentaires réduisent la surface d'attaque résiduelle.\n\n**Restreindre l'accès réseau à l'interface Dokploy.** L'interface d'administration de Dokploy n'a aucune raison d'être accessible depuis Internet. Limitez l'accès au port 3000 (ou au port que vous utilisez) aux seules IP de votre équipe via le pare-feu de l'hôte, ou placez Dokploy derrière un VPN. Un `ufw deny 3000` suivi d'un `ufw allow from \u003Cvotre-ip> to any port 3000` est la mesure minimale.\n\n**Activer l'authentification multifacteur (MFA).** Dokploy supporte le TOTP depuis la version 0.28.0. Activez-le pour tous les comptes d'administration.\n\n**Auditer les secrets d'environnement des projets.** Dokploy stocke les variables d'environnement de vos applications. Si l'instance a été exposée pendant la fenêtre de vulnérabilité (versions 0.27.0 à 0.29.12), considérez que tous vos secrets de production ont pu être lus. Rotation recommandée pour les clés d'API, les tokens de base de données et les secrets d'application.\n\n**Socket Docker et principe de moindre privilège.** Le socket Docker monté en volume est une surface d'attaque documentée et exploitée dans CVE-2026-72863. Dokploy en a besoin pour fonctionner, mais l'accès peut être restreint via des politiques Docker socket proxy comme `Tecnativa\u002Fdocker-socket-proxy` pour limiter les opérations autorisées.",{"type":39,"title":111,"body":112},"Dokploy est-il fiable malgré ces CVEs ?","Ces deux vulnérabilités sont sérieuses, mais la réponse des mainteneurs de Dokploy mérite d'être prise en compte avant de tirer des conclusions sur la maturité du projet.\n\nLes advisories ont été publiés le 25 septembre 2026. Le correctif pour CVE-2026-45631 était disponible en version 0.29.3, et le correctif pour CVE-2026-72863 en version 0.29.13 — les deux dans un délai raisonnable après divulgation responsable. Le projet maintient un programme de sécurité via GitHub Security Advisories, ce qui indique une maturité minimale en matière de gestion des vulnérabilités.\n\nDokploy est un projet jeune (première version stable en 2024) avec une adoption rapide : plus de 15 000 étoiles GitHub et un rythme de releases soutenu. La présence d'un secret hardcodé dans les versions initiales reflète une dette de sécurité typique des projets en phase de croissance rapide, où la facilité d'installation a primé sur la robustesse du durcissement par défaut.\n\nLe projet reste un choix pertinent pour les équipes qui veulent un PaaS self-hosted accessible, à condition de suivre les mises à jour de sécurité et d'appliquer les mesures de durcissement décrites dans cet article.",{"type":39,"title":114,"body":115},"Alternatives si vous envisagez de migrer","Si ces vulnérabilités vous amènent à réévaluer votre choix de PaaS self-hosted, voici les alternatives actives sur le segment.\n\n**Coolify** est l'alternative la plus proche en termes de fonctionnalités. Open source, maintenu activement, avec un modèle de sécurité plus mature sur la gestion des secrets (pas de valeur par défaut hardcodée documentée à ce jour). Son interface est plus complexe mais sa base de code est plus grande et plus auditée.\n\n**Caprover** est une option éprouvée, plus ancienne et donc avec un historique de sécurité plus long. Il est moins actif en termes de nouvelles fonctionnalités mais plus stable.\n\n**Portainer avec des stacks Docker** reste une approche valide pour les équipes qui n'ont pas besoin d'un PaaS complet. Portainer porte ses propres CVEs historiques — notamment sur l'escalade de privilèges via l'API Docker — mais la version 3.x a revu sa gestion des autorisations.\n\nQuelle que soit l'alternative choisie, appliquer les mêmes mesures de durcissement (accès réseau restreint, MFA, rotation régulière des secrets) reste la ligne de base non négociable.",{"type":46,"title":117,"body":118},"Sur un VPS ServOrbit, le patch se résume à deux commandes","La commande `docker compose pull && docker compose up -d` depuis `\u002Fetc\u002Fdokploy`, suivie de la régénération de `BETTER_AUTH_SECRET`, applique le correctif complet. Sur un VPS avec accès root, vous décidez de la fenêtre de maintenance sans dépendre d'un hébergeur. Si vous avez déployé Dokploy via le template ServOrbit, le fichier `.env` est dans `\u002Fetc\u002Fdokploy\u002F` et le `docker-compose.yml` est celui fourni par le template.",{"type":39,"title":120,"body":121},"En résumé : les points non négociables","CVE-2026-45631 (CVSS 10.0) et CVE-2026-72863 (CVSS 9.9) se chaînent en une attaque sans compte vers root sur l'hôte. Toute instance Dokploy inférieure à 0.29.13 avec le secret par défaut `better-auth-secret-123456789` est compromettable depuis n'importe quel réseau.\n\nLa correction requiert deux gestes distincts et tous deux obligatoires : la mise à jour vers la version 0.29.13 minimum (`docker compose pull && docker compose up -d`), et la régénération de `BETTER_AUTH_SECRET` dans le fichier `.env` (`openssl rand -base64 48`). L'un sans l'autre ne ferme qu'une moitié de la surface.\n\nAprès la mise à jour, restreignez l'accès réseau à l'interface d'administration, activez le MFA, et si l'instance a été exposée pendant la fenêtre de vulnérabilité, effectuez une rotation de tous les secrets d'application hébergés.","Déployez Dokploy sur un VPS que vous contrôlez","Sur un VPS ServOrbit avec accès root, vous appliquez ce patch en deux commandes et à l'heure de votre choix — sans attendre une fenêtre de maintenance imposée par un hébergeur. Le template Dokploy est disponible sur le Marketplace.","Déployer Dokploy","\u002Fmarketplace\u002Fdeploiement\u002Fdokploy",[127,147,169,187,206],{"id":128,"slug":129,"slugs":130,"title":134,"excerpt":135,"readTime":136,"views":18,"isPinned":19,"publishedAt":137,"updatedAt":138,"category":139,"categories":143,"featuredImage":30,"bgImage":31,"posterImage":145,"relatedSolution":146},42,"deployer-avec-dokploy",{"fr":129,"en":131,"ar":132,"es":133},"deploy-your-applications-with-dokploy-on-a-vps","نشر-تطبيقاتك-باستخدام-dokploy-على-vps","desplegar-aplicaciones-con-dokploy-en-un-vps","Déployer vos applications avec Dokploy sur un VPS","Déployez vos applications avec Dokploy sur un VPS : PaaS open source avec Traefik intégré, Docker Compose, bases de données et déploiements Git.",9,"2026-05-09T00:00:00+00:00","2026-09-21T15:22:03+00:00",{"id":140,"name":141,"slug":34,"color":142,"icon":34},3,"Déploiement","bg-success\u002F10 text-success",[144],{"id":140,"name":141,"slug":34,"color":142,"icon":34},"\u002Fblog\u002Fcovers\u002Fdeployer-avec-dokploy-poster.svg",{"categorySlug":34,"appSlug":35},{"id":148,"slug":149,"slugs":150,"title":154,"excerpt":155,"readTime":156,"views":157,"isPinned":19,"publishedAt":158,"updatedAt":159,"category":160,"categories":165,"featuredImage":30,"bgImage":31,"posterImage":167,"relatedSolution":168},104,"portainer-vs-dokploy",{"fr":149,"en":151,"ar":152,"es":153},"portainer-vs-dokploy-which-docker-management-interface","portainer-مقابل-dokploy-أي-واجهة-لإدارة-docker","portainer-vs-dokploy-interfaz-de-gestion-docker","Portainer vs Dokploy : lequel déployer en 2026 ?","Comparatif complet Portainer 2.x vs Dokploy sur VPS : CVEs critiques, situation CE 3.0, migration pas à pas et critères de choix.",10,1,"2026-03-08T00:00:00+00:00","2026-09-25T23:43:04+00:00",{"id":161,"name":162,"slug":163,"color":164,"icon":163},5,"Comparatif","comparatif","bg-info\u002F10 text-info",[166],{"id":161,"name":162,"slug":163,"color":164,"icon":163},"\u002Fblog\u002Fcovers\u002Fportainer-vs-dokploy-poster.svg",{"categorySlug":34,"appSlug":35},{"id":170,"slug":171,"slugs":172,"title":176,"excerpt":177,"readTime":156,"views":18,"isPinned":19,"publishedAt":178,"updatedAt":179,"category":180,"categories":181,"featuredImage":30,"bgImage":31,"posterImage":183,"relatedSolution":184},360,"n8n-cve-2026-21877-mise-a-jour-urgence",{"fr":171,"en":173,"ar":174,"es":175},"n8n-cve-2026-21877-critical-rce-patch","n8n-cve-2026-21877-تصحيح-ثغرة-rce","n8n-cve-2026-21877-parche-rce-critico","n8n CVE-2026-21877 : patch RCE CVSS 9.9 en urgence","CVE-2026-21877 ouvre une exécution de code à distance authentifiée dans n8n (CVSS 9.9). Procédure de mise à jour vers ≥ 1.121.3 et workaround scheduling.","2026-09-18T00:00:00+00:00","2026-09-19T02:00:43+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[182],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fn8n-cve-2026-21877-mise-a-jour-urgence-poster.svg",{"categorySlug":185,"appSlug":186},"automatisation","n8n",{"id":188,"slug":189,"slugs":190,"title":194,"excerpt":195,"readTime":196,"views":157,"isPinned":19,"publishedAt":197,"updatedAt":198,"category":199,"categories":200,"featuredImage":30,"bgImage":31,"posterImage":202,"relatedSolution":203},108,"securiser-vps-crowdsec",{"fr":189,"en":191,"ar":192,"es":193},"securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","proteger-vps-con-crowdsec","Sécuriser votre VPS avec CrowdSec","Déployez CrowdSec sur votre VPS pour bloquer les attaques grâce à une détection comportementale et une blocklist communautaire mutualisée.",4,"2026-03-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[201],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":204,"appSlug":205},"cybersecurity","crowdsec",{"id":207,"slug":208,"slugs":209,"title":213,"excerpt":214,"readTime":196,"views":18,"isPinned":19,"publishedAt":215,"updatedAt":198,"category":216,"categories":217,"featuredImage":30,"bgImage":31,"posterImage":219,"relatedSolution":30},115,"pare-feu-ufw-vps",{"fr":208,"en":210,"ar":211,"es":212},"configure-your-vps-firewall-with-ufw","تهيئة-جدار-الحماية-ufw-على-خادمك-vps","configurar-firewall-ufw-vps","Configurer le pare-feu UFW de votre VPS","Configurez le pare-feu UFW de votre VPS pas à pas : règles, ports, rate limiting SSH et bonnes pratiques pour réduire la surface d'attaque.","2026-02-25T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[218],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fpare-feu-ufw-vps-poster.svg",1790385729316]