<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Posts on Aperture Zone</title>
    <link>https://aperturezone.fr/posts/</link>
    <description>Recent content in Posts on Aperture Zone</description>
    <image>
      <url>https://aperturezone.fr/logo.webp</url>
      <link>https://aperturezone.fr/logo.webp</link>
    </image>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-fr</language>
    <lastBuildDate>Fri, 17 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://aperturezone.fr/posts/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Watercooling forever</title>
      <link>https://aperturezone.fr/posts/water3/</link>
      <pubDate>Fri, 17 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/water3/</guid>
      <description>&lt;p&gt;Troisième round de la saga watercooling. Un ancêtre, un Juno P6 Full Tower de 2001, un Ryzen 7 5700X qui étouffait en aircooling, une meuleuse, une Dremel et un Corsair iCUE H100i.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Les deux premiers volets de la saga watercooling étaient volontairement synthétiques — quelques photos, l&amp;rsquo;essentiel, pas de roman. Cette fois j&amp;rsquo;ai décidé de vous en mettre une tartine bien épaisse. Vous êtes prévenus.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id=&#34;jen-veux-un-aussi&#34;&gt;&amp;ldquo;j&amp;rsquo;en veux un aussi&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Il y a une phrase qui résume tout le projet, c&amp;rsquo;est &lt;em&gt;&amp;ldquo;j&amp;rsquo;en veux un aussi&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>TrueNAS SCALE : retour d&#39;expérience sans filtre</title>
      <link>https://aperturezone.fr/posts/truenas/</link>
      <pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/truenas/</guid>
      <description>&lt;p&gt;TrueNAS SCALE s&amp;rsquo;est imposé ces dernières années comme la référence open source pour construire un NAS performant en infra perso. Basé sur Debian Linux et propulsé par ZFS, il promet le meilleur des deux mondes : la robustesse d&amp;rsquo;un système de fichiers de niveau entreprise et la flexibilité d&amp;rsquo;une plateforme moderne avec conteneurs et applications intégrées. Sur le papier, c&amp;rsquo;est séduisant. Dans la pratique, c&amp;rsquo;est un peu plus nuancé — et c&amp;rsquo;est l&amp;rsquo;objet de cet article.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Cisco ASA &amp; Firepower FTD — Guide Complet</title>
      <link>https://aperturezone.fr/posts/cisco-firewall-final/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/cisco-firewall-final/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;Guide complet débutant → professionnel — Cisco ASA 5500-X · Firepower FTD · FMC · AnyConnect · IPS Snort 3&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id=&#34;table-des-matières&#34;&gt;Table des matières&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Partie 1 — Cisco ASA&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href=&#34;#1-introduction--mod%C3%A8les-asa&#34;&gt;Introduction &amp;amp; modèles ASA&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#2-premiers-pas--cli--asdm&#34;&gt;Premiers pas : CLI &amp;amp; ASDM&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#3-interfaces--niveaux-de-s%C3%A9curit%C3%A9&#34;&gt;Interfaces &amp;amp; niveaux de sécurité&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#4-nat--pat-sur-asa&#34;&gt;NAT &amp;amp; PAT sur ASA&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#5-acl--politique-de-s%C3%A9curit%C3%A9&#34;&gt;ACL &amp;amp; politique de sécurité&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#6-vpn-site-%C3%A0-site--anyconnect&#34;&gt;VPN Site-à-Site &amp;amp; AnyConnect&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#7-haute-disponibilit%C3%A9-activestandby&#34;&gt;Haute disponibilité Active/Standby&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Partie 2 — Migration ASA → FTD&lt;/strong&gt;&lt;/p&gt;
&lt;ol start=&#34;8&#34;&gt;
&lt;li&gt;&lt;a href=&#34;#8-asa-vs-ftd--diff%C3%A9rences-fondamentales&#34;&gt;ASA vs FTD — Différences fondamentales&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#9-processus-de-migration&#34;&gt;Processus de migration&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Partie 3 — Cisco Firepower FTD&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Installer Passbolt CE sur Ubuntu 24.04 avec une CA interne</title>
      <link>https://aperturezone.fr/posts/passbolt-ce-install/</link>
      <pubDate>Thu, 09 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/passbolt-ce-install/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;En voulant monter mon propre serveur Passbolt, je me suis appuyé sur l&amp;rsquo;excellent article de &lt;strong&gt;caddy666&lt;/strong&gt; : &lt;a href=&#34;https://aperturezone.fr/posts/passbolt/&#34;&gt;https://aperturezone.fr/posts/passbolt/&lt;/a&gt;. Sauf que la version a pas mal évolué depuis, et plusieurs étapes ne correspondaient plus à ce que je voyais à l&amp;rsquo;écran. J&amp;rsquo;ai donc décidé de rédiger une mise à jour — ça n&amp;rsquo;enlève rien à la pertinence de l&amp;rsquo;article original qui reste une très bonne introduction à Passbolt, mais les manipulations ci-dessous reflètent l&amp;rsquo;état actuel de la version CE 5.10.0 sur Ubuntu 24.04.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>OCS Inventory NG — Ce que la doc ne dit pas</title>
      <link>https://aperturezone.fr/posts/ocs-inventory/</link>
      <pubDate>Thu, 09 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/ocs-inventory/</guid>
      <description>&lt;h2 id=&#34;le-projet&#34;&gt;Le projet&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;idée de départ était simple : déployer &lt;strong&gt;OCS Inventory NG&lt;/strong&gt; pour centraliser l&amp;rsquo;inventaire matériel et logiciel de l&amp;rsquo;infrastructure. Un serveur, des agents, une console web. Rien de bien compliqué.&lt;/p&gt;
&lt;p&gt;Spoiler : Je coyais que ce serait du caviar, ben j&amp;rsquo;ai mangé des cailloux.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;acte-1--linstallation-serveur-ou-perl-est-ton-ennemi&#34;&gt;Acte 1 — L&amp;rsquo;installation serveur, ou &amp;ldquo;perl est ton ennemi&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;installation d&amp;rsquo;OCS côté serveur passe par un script &lt;code&gt;setup.sh&lt;/code&gt; qui pose des questions. Beaucoup de questions. Et qui attend des réponses précises — appuyer sur Entrée sans réfléchir, c&amp;rsquo;est la croix et la bannière.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>DRP sur Hyper-V avec Veeam : du chaos au failover propre</title>
      <link>https://aperturezone.fr/posts/drpveeam/</link>
      <pubDate>Fri, 03 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/drpveeam/</guid>
      <description>&lt;p&gt;J&amp;rsquo;ai une infrastructure virtualisée sous &lt;strong&gt;Hyper-V&lt;/strong&gt; avec un serveur de backup/DRP séparé. La stack complète tourne sur &lt;strong&gt;19 VMs&lt;/strong&gt; : deux domaines Active Directory avec approbation, des DNS forwarders Linux (BIND9), du RADIUS, du monitoring, des services applicatifs&amp;hellip; bref, pas un truc qu&amp;rsquo;on peut se permettre de remettre en route n&amp;rsquo;importe comment.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;objectif du projet était simple à énoncer, complexe à réaliser :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Basculer toute l&amp;rsquo;infra sur le serveur DRP en un minimum d&amp;rsquo;actions, avec continuité de service garantie (en tout cas ne pas couper l&amp;rsquo;aces a internet) puis revenir en prod proprement.&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Sauvegarder ses GPO avec Ansible et WinRM</title>
      <link>https://aperturezone.fr/posts/backup_gpo/</link>
      <pubDate>Thu, 02 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/backup_gpo/</guid>
      <description>&lt;p&gt;Les Group Policy Objects sont au cœur de toute infrastructure Active Directory sérieuse. Elles définissent les paramètres de sécurité, les droits, les configurations des postes, les restrictions logicielles. En cas de sinistre, de mauvaise manipulation, ou simplement d&amp;rsquo;un besoin de revenir en arrière après un changement, ne pas avoir de sauvegarde de ses GPO c&amp;rsquo;est s&amp;rsquo;exposer à des heures de reconstruction laborieuse.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;interface graphique de la console de gestion des stratégies de groupe propose bien une fonction de sauvegarde, mais elle est manuelle, oubliable, et surtout non versionnée. L&amp;rsquo;objectif de cet article est de l&amp;rsquo;automatiser proprement avec Ansible via WinRM, sur une infrastructure comportant &lt;strong&gt;deux domaines Active Directory distincts&lt;/strong&gt;, avec archivage long terme sur un NAS et rapport par mail.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Active Directory : krbtgt, de la théorie à la pratique</title>
      <link>https://aperturezone.fr/posts/krbtgt2/</link>
      <pubDate>Wed, 01 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/krbtgt2/</guid>
      <description>&lt;p&gt;Dans la &lt;a href=&#34;https://aperturezone.fr/posts/krbtgt/&#34;&gt;première partie de cet article&lt;/a&gt;, on a posé les bases : ce qu&amp;rsquo;est le compte krbtgt, pourquoi le Golden Ticket est une menace sérieuse, et une architecture Ansible théorique pour automatiser les rotations. Si vous n&amp;rsquo;avez pas lu cette partie, je vous encourage à commencer par là.&lt;/p&gt;
&lt;p&gt;Ici on passe aux choses sérieuses. Le playbook de la partie 1 était volontairement simplifié pour illustrer le concept. En environnement de production réel, les choses se compliquent — le script interactif qui refuse d&amp;rsquo;être piloté, le fichier XML qui n&amp;rsquo;est pas trouvé, le double-hop Kerberos qui bloque tout, la forêt racine qui n&amp;rsquo;est pas celle qu&amp;rsquo;on croit. Autant d&amp;rsquo;obstacles que j&amp;rsquo;ai rencontrés et résolus, que je vous documente ici.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Migration Server 2022 : forêt multi-domaines</title>
      <link>https://aperturezone.fr/posts/migration2022/</link>
      <pubDate>Fri, 27 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/migration2022/</guid>
      <description>&lt;p&gt;Dans un &lt;a href=&#34;https://aperturezone.fr/posts/approbations&#34;&gt;article précédent&lt;/a&gt;, j&amp;rsquo;avais décrit la montée en niveau fonctionnel 2016 et l&amp;rsquo;audit des approbations entre mes deux domaines. Je terminais sur cette note : &lt;em&gt;&amp;ldquo;Il va aussi falloir penser à upgrader l&amp;rsquo;OS de mes autres contrôleurs.&amp;rdquo;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Voilà. C&amp;rsquo;est fait.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;le-contexte&#34;&gt;Le contexte&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;infrastructure repose sur une forêt Active Directory à deux domaines :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un &lt;strong&gt;domaine racine de forêt&lt;/strong&gt;, dédié aux serveurs et aux hyperviseurs — deux contrôleurs de domaine assurent sa disponibilité. Le premier porte les rôles domaine (PDC Emulator, RID Master, Infrastructure Master), le second les rôles forêt (Schema Master, Domain Naming Master).&lt;/li&gt;
&lt;li&gt;Un &lt;strong&gt;domaine enfant&lt;/strong&gt;, dédié aux stations de travail et aux utilisateurs — deux contrôleurs de domaine également. Le premier concentre les rôles FSMO du domaine ainsi que le service DNS et le DHCP principal. Le second assure la continuité : Global Catalog, DNS secondaire, DHCP en failover et Autorité de Certification. Sans ces rôles, un second DC ne serait qu&amp;rsquo;un réplica passif — autant lui donner une vraie raison d&amp;rsquo;exister.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tous tournaient sous &lt;strong&gt;Windows Server 2016&lt;/strong&gt;, dont le support mainstream est terminé depuis 2022 et le support étendu se termine en janvier 2027. Le moment de migrer vers &lt;strong&gt;Windows Server 2022&lt;/strong&gt; était venu.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Active Directory : krbtgt le compte qui fait peur</title>
      <link>https://aperturezone.fr/posts/krbtgt/</link>
      <pubDate>Wed, 25 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/krbtgt/</guid>
      <description>&lt;p&gt;Il y a des éléments dans Active Directory qu&amp;rsquo;on oublie totalement parce qu&amp;rsquo;ils n&amp;rsquo;apparaissent jamais dans les opérations courantes. Le compte &lt;strong&gt;krbtgt&lt;/strong&gt; en fait partie. Invisible dans le quotidien, il est pourtant au cœur de toute l&amp;rsquo;authentification Kerberos de votre domaine — et sa compromission est l&amp;rsquo;un des scénarios les plus catastrophiques qu&amp;rsquo;un attaquant puisse déclencher.&lt;/p&gt;
&lt;p&gt;Dans cet article, on va explorer ce qu&amp;rsquo;est vraiment ce compte, pourquoi il faut changer son mot de passe régulièrement, et comment automatiser cette opération proprement avec &lt;strong&gt;Ansible&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Automatiser le backup des config d&#39;équipements réseau avec Ansible</title>
      <link>https://aperturezone.fr/posts/ansible2/</link>
      <pubDate>Mon, 23 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/ansible2/</guid>
      <description>&lt;p&gt;Dans un homelab ou une infrastructure pro, les équipements réseau sont souvent les grands oubliés des stratégies de sauvegarde. On pense à sauvegarder les VMs, les données, les serveurs — mais rarement les configurations des switches et des bornes WiFi. Pourtant, en cas de panne ou de remplacement matériel, ne pas avoir la configuration sous la main peut coûter des heures de reconstruction.&lt;/p&gt;
&lt;p&gt;Dans cet article, on va mettre en place un playbook Ansible qui sauvegarde automatiquement les configurations de nos équipements réseau, les stocke localement avec une rétention de 30 jours, et envoie un rapport HTML par mail à chaque exécution.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Spanning Tree Protocol : comprendre et déployer STP/MSTP</title>
      <link>https://aperturezone.fr/posts/stp/</link>
      <pubDate>Fri, 13 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/stp/</guid>
      <description>&lt;h1 id=&#34;heading&#34;&gt;&lt;/h1&gt;
&lt;hr&gt;
&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Si vous avez plusieurs switches, vous avez forcément entendu parler du &lt;strong&gt;Spanning Tree Protocol&lt;/strong&gt;. Mais entre la théorie et la mise en pratique, il y a souvent un fossé — surtout quand on tombe sur du matériel atypique avec des interfaces surprenantes.&lt;/p&gt;
&lt;p&gt;Cet article retrace une mise en place réelle de MSTP sur trois switches HP 1910 (basés sur Comware H3C), avec les problèmes rencontrés et les solutions trouvées. Spoiler : le GUI ne sera pas votre ami.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Aperture Zone now available in English!</title>
      <link>https://aperturezone.fr/posts/versionuk/</link>
      <pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/versionuk/</guid>
      <description>&lt;p&gt;Bonne nouvelle ! &lt;strong&gt;Aperture Zone est désormais disponible en anglais&lt;/strong&gt; sur &lt;a href=&#34;https://aperturezone.com&#34;&gt;aperturezone.com&lt;/a&gt; !&lt;/p&gt;
&lt;p&gt;À partir d&amp;rsquo;aujourd&amp;rsquo;hui, tous nos articles techniques sont accessibles dans les deux langues :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;🇫🇷 Version française&lt;/strong&gt; : &lt;a href=&#34;https://aperturezone.fr&#34;&gt;aperturezone.fr&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;🇬🇧 English version&lt;/strong&gt; : &lt;a href=&#34;https://aperturezone.com&#34;&gt;aperturezone.com&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;traduction-automatique&#34;&gt;Traduction automatique&lt;/h2&gt;
&lt;p&gt;Pour rendre nos contenus accessibles au plus grand nombre, nous utilisons la traduction automatique DeepL. Les articles sont traduits automatiquement lors de leur publication.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Note importante&lt;/strong&gt; : Caddy666,  revisitera et corrigera manuellement les traductions pour garantir la qualité et la précision technique.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>PFSENSE — Guide Complet &amp; Professionnel</title>
      <link>https://aperturezone.fr/posts/pfsense/</link>
      <pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/pfsense/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;Guide professionnel niveau avancé — pfSense 2.7+ · FreeBSD · OpenVPN · IPsec · VLAN · HAProxy · Snort / Suricata&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id=&#34;table-des-matières&#34;&gt;Table des matières&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href=&#34;#1-pr%C3%A9requis-mat%C3%A9riels--environnement&#34;&gt;Prérequis matériels &amp;amp; environnement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#2-installation-de-pfsense&#34;&gt;Installation de pfSense&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#3-configuration-initiale--interfaces&#34;&gt;Configuration initiale &amp;amp; interfaces&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#4-r%C3%A8gles-de-pare-feu-avanc%C3%A9es&#34;&gt;Règles de pare-feu avancées&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#5-vlan--segmentation-r%C3%A9seau&#34;&gt;VLAN &amp;amp; segmentation réseau&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#6-vpn--openvpn--ipsec&#34;&gt;VPN — OpenVPN &amp;amp; IPsec&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#7-idsips--snort--suricata&#34;&gt;IDS/IPS — Snort &amp;amp; Suricata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#8-haute-disponibilit%C3%A9-carp&#34;&gt;Haute disponibilité (CARP)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#9-supervision--alertes&#34;&gt;Supervision &amp;amp; alertes&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#10-bonnes-pratiques--durcissement&#34;&gt;Bonnes pratiques &amp;amp; durcissement&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id=&#34;1-prérequis-matériels--environnement&#34;&gt;1. Prérequis matériels &amp;amp; environnement&lt;/h2&gt;
&lt;p&gt;pfSense repose sur FreeBSD et requiert du matériel dédié ou virtualisé pour des performances optimales en production.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>LACP sur HP V1910 (H3C Comware)</title>
      <link>https://aperturezone.fr/posts/lacp/</link>
      <pubDate>Wed, 11 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/lacp/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Infrastructure concernée&lt;/strong&gt; : HP V1910 (x2), Synology NAS (x3), TrueNAS, Windows Server 2022 (Hyper-V)&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Le LACP (Link Aggregation Control Protocol), défini par la norme &lt;strong&gt;IEEE 802.3ad&lt;/strong&gt; (intégrée à 802.1AX), permet de regrouper plusieurs liens physiques en un seul lien logique appelé LAG (Link Aggregation Group). Les bénéfices sont multiples :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Augmentation de la bande passante&lt;/strong&gt; agrégée pour les flux multiples&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redondance automatique&lt;/strong&gt; : si un lien physique tombe, les autres prennent le relais sans intervention&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Négociation dynamique&lt;/strong&gt; : le protocole détecte et s&amp;rsquo;adapte aux changements d&amp;rsquo;état des liens&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;⚠️ &lt;strong&gt;Important&lt;/strong&gt; : LACP n&amp;rsquo;augmente pas le débit d&amp;rsquo;un flux unique. Un même flux reste toujours sur le même lien physique (hashing). Le gain se manifeste sur les flux multiples simultanés.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>HTTPS sur HP ProCurve V1910</title>
      <link>https://aperturezone.fr/posts/procurve/</link>
      <pubDate>Tue, 10 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/procurve/</guid>
      <description>&lt;p&gt;Sécuriser l&amp;rsquo;accès à l&amp;rsquo;interface web de ses switches managés, c&amp;rsquo;est une de ces tâches qui semble anodine sur le papier. Sur du matériel récent, c&amp;rsquo;est effectivement trivial. Sur des HP ProCurve V1910 — des switches Comware v5 qui équipent encore beaucoup de homelabs et de petites infrastructures — c&amp;rsquo;est une autre histoire. Cet article documente le chantier complet, les embûches, les découvertes, et la conclusion honnête sur ce que ça vaut vraiment.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Authentification WiFi WPA2-Enterprise avec NPS et Active Directory</title>
      <link>https://aperturezone.fr/posts/nps/</link>
      <pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/nps/</guid>
      <description>&lt;p&gt;Vous en avez assez de gérer une clé WiFi partagée que tout le monde connaît, que vous n&amp;rsquo;osez jamais changer de peur de devoir reconfigurer tous les appareils ? La solution propre, c&amp;rsquo;est &lt;strong&gt;WPA2-Enterprise&lt;/strong&gt; — chaque utilisateur s&amp;rsquo;authentifie avec ses propres credentials Active Directory, sans jamais saisir de mot de passe WiFi. Le laptop joint au domaine se connecte automatiquement, de manière transparente, dès que le câble Ethernet est débranché.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Watercooling, oops i did it again !</title>
      <link>https://aperturezone.fr/posts/water2/</link>
      <pubDate>Fri, 06 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/water2/</guid>
      <description>&lt;p&gt;J&amp;rsquo;ai vidé mon Pea et je me suis offert un 2eme kit Corsair (en fait il était soldé et il m&amp;rsquo;as supplié de l&amp;rsquo;acheter)
Contrairement au premier artcile que j&amp;rsquo;ai publié, ce boitier n&amp;rsquo;as pas du tout été prevu pour acceuillir un water cooling, vous allez voir qu&amp;rsquo;il va falloir sortir la disqueuse !&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/WATER2/Water2_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

Voila la tour avant modification, c&amp;rsquo;est pas une première jeunesse mais elle fonctionnelle c&amp;rsquo;est une Antec qui date du debut des années 2010&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Active Directory : montée en niveau fonctionnel 2016 et audit des approbations</title>
      <link>https://aperturezone.fr/posts/approbations/</link>
      <pubDate>Mon, 02 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/approbations/</guid>
      <description>&lt;p&gt;Il y a des chantiers qu&amp;rsquo;on reporte depuis des années. Pas parce qu&amp;rsquo;ils sont impossibles, mais parce qu&amp;rsquo;il y a toujours un truc qui bloque. Dans mon cas, c&amp;rsquo;était Exchange 2013 — ce bon vieux serveur mail qui se fichait en travers de toute tentative de modernisation de l&amp;rsquo;AD. Depuis sa migration vers une solution plus légère, la voie était libre. Voilà donc le récit d&amp;rsquo;une nuit de boulot bien remplie.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Hardening AD avec PingCastle</title>
      <link>https://aperturezone.fr/posts/pingcastle/</link>
      <pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/pingcastle/</guid>
      <description>&lt;h1 id=&#34;pingcastle--hardening-active-directory&#34;&gt;PingCastle &amp;amp; Hardening Active Directory&lt;/h1&gt;
&lt;p&gt;Active Directory est le pilier de la gestion des identités et des accès dans la majorité des environnements Windows. Sa criticité en fait aussi une cible privilégiée des attaquants. Un AD mal configuré peut permettre une élévation de privilèges, un mouvement latéral, voir une compromission totale du domaine.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PingCastle&lt;/strong&gt; est aujourd&amp;rsquo;hui l&amp;rsquo;un des outils de référence pour évaluer la posture de sécurité d&amp;rsquo;un Active Directory. Il a été développé par &lt;strong&gt;Vincent Le Toux&lt;/strong&gt;, expert français reconnu dans les cercles de la sécurité offensive et dont la maîtrise des internals Windows et Active Directory est de notoriété publique. On lui prête notamment des liens étroits avec l&amp;rsquo;&lt;strong&gt;ANSSI&lt;/strong&gt; — une légende urbaine tenace dans la communauté, alimentée par la profondeur et la qualité des règles de détection de l&amp;rsquo;outil, qui reflètent une connaissance des vecteurs d&amp;rsquo;attaque rarement atteinte en dehors des sphères étatiques. Vincent Le Toux est par ailleurs co-auteur de &lt;strong&gt;mimikatz&lt;/strong&gt;, l&amp;rsquo;outil de référence mondial pour l&amp;rsquo;extraction de credentials Windows.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Integration d&#39;un watercooling dans un vieux boitier LianLi</title>
      <link>https://aperturezone.fr/posts/water1/</link>
      <pubDate>Wed, 25 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/water1/</guid>
      <description>&lt;p&gt;#Pour mon Noel, on m&amp;rsquo;as offert un kit de watercooling CORSAIR, c&amp;rsquo;est pas pour la pub c&amp;rsquo;est juste que je trouve que c&amp;rsquo;est du bon matoss
(Si si le pere noel existe la preuve !)&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/WATER1/Water1_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

Alors voila la tour qui va integrer le watercooling avant modifications, c&amp;rsquo;est boitier Lian li qui date d&amp;rsquo;entre 10 et 15ans mais encore tres propre et fonctionnel&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/WATER1/Water1_002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

Voila j&amp;rsquo;ai fais de la place pour travailler&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Automatisation avec Ansible</title>
      <link>https://aperturezone.fr/posts/ansible/</link>
      <pubDate>Tue, 24 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/ansible/</guid>
      <description>&lt;h3 id=&#34;mise-à-jour-des-paquets-synchro-ntp-et-notifications-par-e-mail-html-sur-ubuntu-2404&#34;&gt;Mise à jour des paquets, synchro NTP et notifications par e-mail HTML sur Ubuntu 24.04&lt;/h3&gt;
&lt;hr&gt;
&lt;p&gt;Gérer manuellement plusieurs serveurs Linux devient vite fastidieux et source d&amp;rsquo;erreurs : oubli d&amp;rsquo;une mise à jour, décalage horaire non détecté, configuration NTP hétérogène&amp;hellip; Ansible répond à ce problème en permettant d&amp;rsquo;automatiser l&amp;rsquo;administration système de façon reproductible, sans agent à installer sur les machines cibles.&lt;/p&gt;
&lt;p&gt;Nous allons mettre en place un serveur Ansible sous &lt;strong&gt;Ubuntu 24.04 LTS&lt;/strong&gt;, configurer un inventaire de serveurs, et déployer un playbook complet qui réalise en une seule exécution :&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Serveur mail interne avec postfix et dovecot</title>
      <link>https://aperturezone.fr/posts/postfix/</link>
      <pubDate>Mon, 23 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/postfix/</guid>
      <description>&lt;p&gt;J&amp;rsquo;ai besoin d&amp;rsquo;un serveur mail interne (il ne sera pas ouvert vers l&amp;rsquo;exterieur) pour recevoir les posts de l&amp;rsquo;infra en general, routeur switch ou rapports de backup on va faire ca avec postfix et dovecot sur une ubuntu 24.04, les mails sont destinés a un user AD existant&lt;/p&gt;
&lt;h2 id=&#34;1-joindre-le-serveur-au-domaine-active-directory-avec-sssd&#34;&gt;1. Joindre le serveur au domaine Active Directory avec SSSD&lt;/h2&gt;
&lt;h3 id=&#34;installer-les-packages-nécessaires&#34;&gt;Installer les packages nécessaires&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo apt update
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo apt install realmd sssd sssd-tools adcli samba-common-bin libnss-sss libpam-sss
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;découvrir-et-rejoindre-le-domaine&#34;&gt;Découvrir et rejoindre le domaine&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérifier que le domaine est accessible&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;realm discover mondomaine.local
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Joindre le domaine (un compte AD avec droits suffisants est requis)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo realm join --user&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;Administrateur mondomaine.local
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;vérifier-la-jointure&#34;&gt;Vérifier la jointure&lt;/h3&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;realm list
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;On doit voir quelque chose comme :&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Installation et sécurisation de Passbolt</title>
      <link>https://aperturezone.fr/posts/passbolt/</link>
      <pubDate>Fri, 20 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/passbolt/</guid>
      <description>&lt;h1 id=&#34;tutoriel-de-configuration-et-sécurisation-de-passbolt&#34;&gt;Tutoriel de Configuration et Sécurisation de Passbolt&lt;/h1&gt;
&lt;p&gt;Ce tutoriel couvre l&amp;rsquo;installation, la configuration et la sécurisation d&amp;rsquo;un serveur Passbolt : &lt;a href=&#34;https://www.passbolt.com/docs/&#34;&gt;Documentation&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;pré-requis&#34;&gt;Pré-requis&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Un nom de domaine / nom d&amp;rsquo;hôte pointant vers un serveur, ou au moins la possibilité d&amp;rsquo;atteindre le serveur via une adresse IP statique.&lt;/li&gt;
&lt;li&gt;Une VM avec au moins 2 coeurs et 2go de ram&lt;/li&gt;
&lt;li&gt;Un serveur SMTP&lt;/li&gt;
&lt;li&gt;Le service NTP fonctionnel pour éviter les problèmes d&amp;rsquo;authentification GPG&lt;/li&gt;
&lt;li&gt;Ubuntu Serveur 24.04 avec chiffrement LVM&lt;/li&gt;
&lt;li&gt;Provisionner les certificats SSL&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;il-est-important-dutiliser-un-serveur-propre-sans-autres-services-ou-outils-déjà-installés-les-scripts-dinstallation-pourraient-potentiellement-crasher-et-endommager-les-données&#34;&gt;Il est important d&amp;rsquo;utiliser un serveur propre, sans autres services ou outils déjà installés. Les scripts d&amp;rsquo;installation pourraient potentiellement crasher et endommager les données.&lt;/h3&gt;
&lt;h3 id=&#34;configuration-de-la-vm-&#34;&gt;Configuration de la VM :&lt;/h3&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/PASSBOLT/hardwareVMpassbolt.png&#34; alt=&#34;Configuration matérielle VM&#34;  /&gt;
&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Clonezilla &#43; Samba server</title>
      <link>https://aperturezone.fr/posts/clonezilla3/</link>
      <pubDate>Thu, 19 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/clonezilla3/</guid>
      <description>&lt;p&gt;Bien, nous avons vu comment créer une image Clonezilla, nous avons vu également comment la restaurer, tout ça c’était en local donc maintenant on va refaire la même chose mais avec un stockage distant sur le réseau
On va travailler avec un partage sur un serveur Microsoft avec authentification&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA3/Clonezilla3_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

Je commence par créer un utilisateur sur l’AD&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA3/Clonezilla3_002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

Je ne me complique pas trop la vie, l’utilisateur s’appelle clonezilla&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Backup system avec Clonezilla</title>
      <link>https://aperturezone.fr/posts/clonezilla1/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/clonezilla1/</guid>
      <description>&lt;p&gt;Telechargez le dernier ISO en date sur &lt;a href=&#34;https://clonezilla.org/downloads.php&#34;&gt;https://clonezilla.org/downloads.php&lt;/a&gt;
et preparez vous une clef usb bootable ou bootez pxe avec Iventoy par exemble&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA1/Clonezilla1_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

Voila l&amp;rsquo;ecran d&amp;rsquo;acceuil c&amp;rsquo;est minimaliste mais pas besoin de plus&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA1/Clonezilla1_002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

On selectionne francais au hasard&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA1/Clonezilla1_003.jpg&#34; alt=&#34;Photo 3&#34;  /&gt;

On va choisir un clavier francais ce sera plus pratique&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA1/Clonezilla1_004.jpg&#34; alt=&#34;Photo 4&#34;  /&gt;

Selectionnez latin9&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA1/Clonezilla1_005.jpg&#34; alt=&#34;Photo 5&#34;  /&gt;

Start clonezilla evidement&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA1/Clonezilla1_006.jpg&#34; alt=&#34;Photo 6&#34;  /&gt;

Alors nous allons faire une image d&amp;rsquo;un disque complet vers une image donc on selectionne device-image&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Restore system avec Clonezilla</title>
      <link>https://aperturezone.fr/posts/clonezilla2/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/clonezilla2/</guid>
      <description>&lt;p&gt;Nous avons vu comment créer une image systeme avec Clonezilla
Maintenant nous allons la restaurer
On a vu dans le precedent article comment demarer, avoir le clavier francais, etc je refais pas les screens&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA2/Clonezilla2_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

On reselectionne notre dossier /dev/sdd1/CLONEZILLA comme source&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA2/Clonezilla2_002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

Et on valide&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA2/Clonezilla2_003.jpg&#34; alt=&#34;Photo 3&#34;  /&gt;

Mode expert evidement&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA2/Clonezilla2_004.jpg&#34; alt=&#34;Photo 4&#34;  /&gt;

Donc cette fois on selectionne restoredisk&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/CLONEZILLA2/Clonezilla2_005.jpg&#34; alt=&#34;Photo 5&#34;  /&gt;

on selectionne l&amp;rsquo;image que l&amp;rsquo;on a crée précedement&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Remplacement controlleur Raid</title>
      <link>https://aperturezone.fr/posts/lsi_raid/</link>
      <pubDate>Mon, 16 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/lsi_raid/</guid>
      <description>&lt;p&gt;Probleme avec mon controlleur IBM ServeRaid M5015, j&amp;rsquo;ai pu trouver le meme en occaz sur Ebay pour 30 euros
Donc remplacement ce sera transparent avec un import foreign config&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/LSI_RAID/Lsi_Raid_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

Voila la bete, le ventillo dessu c&amp;rsquo;est deja du custom par ce que ca chauffait dur dur&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/LSI_RAID/Lsi_Raid_002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

Depose du ventillo pour le réutiliser&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/LSI_RAID/Lsi_Raid_003.jpg&#34; alt=&#34;Photo 3&#34;  /&gt;

Pareil pour la batterie&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/LSI_RAID/Lsi_Raid_004.jpg&#34; alt=&#34;Photo 4&#34;  /&gt;

Voila le remplacant&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Bootez PXE avec Iventoy</title>
      <link>https://aperturezone.fr/posts/iventoy/</link>
      <pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/iventoy/</guid>
      <description>&lt;p&gt;Ventoy, beaucoup de personnes connaissent, on installe sur une clef ou un disque externe
On ajoute des ISO et on boot sur l&amp;rsquo;iso qui nous interesse.
Moins connue il y a la version serveur PXE&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/IVENTOY/Iventoy_001.png&#34; alt=&#34;Photo 1&#34;  /&gt;

Un joli logo&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/IVENTOY/Iventoy_002.png&#34; alt=&#34;Photo 2&#34;  /&gt;

wget &lt;a href=&#34;https://github.com/ventoy/PXE/releases/download/v1.0.21/iventoy-1.0.21-linux-free.tar.gz&#34;&gt;https://github.com/ventoy/PXE/releases/download/v1.0.21/iventoy-1.0.21-linux-free.tar.gz&lt;/a&gt;
pour recuperer l&amp;rsquo;archive&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/IVENTOY/Iventoy_003.png&#34; alt=&#34;Photo 3&#34;  /&gt;

tar -xvf iventoy-1.0.21-linux-free.tar.gz
Pour decompresser&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/IVENTOY/Iventoy_004.png&#34; alt=&#34;Photo 4&#34;  /&gt;

sudo ./iventoy.sh start
Vous pouvez maintenant vous connecter au GUI de votre serveur Iventoy&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>QUADRO Revival</title>
      <link>https://aperturezone.fr/posts/quadro/</link>
      <pubDate>Sat, 14 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/quadro/</guid>
      <description>&lt;p&gt;J&amp;rsquo;avais besoin de remonter une carte graphique pour une machine destinée à faire de la bureautique
Je ressors cette vielle Quadro d&amp;rsquo;outre tombe mais alors quel bruit insupportable
L&amp;rsquo;axe du ventilo a prix du jeu ca frotte ca grince comme un animal a l&amp;rsquo;agonie&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/QUADRO/Quadro_001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

C&amp;rsquo;est pas une première jeunesse mais elle fonctionne&amp;hellip;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/QUADRO/Quadro_002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

Ah bah y a une belle couche de merde à l&amp;rsquo;intérieur&amp;hellip;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/QUADRO/Quadro_003.jpg&#34; alt=&#34;Photo 3&#34;  /&gt;

Un coup de soufflette à 3 bars plus tard&amp;hellip;&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Bienvenue sur Aperture Zone</title>
      <link>https://aperturezone.fr/posts/premier-article/</link>
      <pubDate>Fri, 13 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/premier-article/</guid>
      <description>&lt;h1 id=&#34;beyond-specs-deep-tech-stories&#34;&gt;Beyond Specs. Deep Tech Stories.&lt;/h1&gt;
&lt;p&gt;Bienvenue sur APERTURE ZONE, un espace dédié aux expérimentations techniques, aux infrastructures et aux bidouilles qui vont au-delà des simples spécifications.
Entre la datasheet et la réalité du terrain, il y a un monde. Parce que la vraie expertise ne se trouve pas dans les benchmarks marketing, mais dans les heures passées à débugger, à optimiser, à comprendre pourquoi ça chauffe, pourquoi ça lag, pourquoi ça ne scale pas.
On laisse tomber le corporate qui te vend du matériel en te promettant la lune, les tutos copiés-collés qui ne marchent pas et les best practices qui ignorent les contraintes réelles du terrain.
Ici, on parle de ce qui marche vraiment. De ce qui plante vraiment. Des solutions qu&amp;rsquo;on a trouvées à 3h du mat&amp;rsquo; quand tout part en vrille.
On ne dit pas que c&amp;rsquo;est mieux. On ne dit pas que c&amp;rsquo;est pour tout le monde. Mais c&amp;rsquo;est notre façon de faire de l&amp;rsquo;IT.
Ce site n&amp;rsquo;est pas sponsorisé. On ne vend rien. On ne fait pas de placement de produit. Si on parle d&amp;rsquo;un matériel, c&amp;rsquo;est parce qu&amp;rsquo;on l&amp;rsquo;utilise vraiment et qu&amp;rsquo;on a un avis dessus.
Les configurations qu&amp;rsquo;on partage, c&amp;rsquo;est ce qui tourne chez nous. En vrai. Pas dans un lab aseptisé, mais dans nos racks, avec nos contraintes, nos budgets extrêmement limités, notre matériel parfois vieillissant mais qu&amp;rsquo;on fait tenir parce qu&amp;rsquo;on sait comment.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Mod d&#39;un SSD Nvme</title>
      <link>https://aperturezone.fr/posts/mod_ssd_nvme/</link>
      <pubDate>Fri, 13 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/mod_ssd_nvme/</guid>
      <description>&lt;p&gt;J&amp;rsquo;ai remarqué par hasard que mon SSD M2, chauffait vraiment beaucoup
Je n&amp;rsquo;arrivais même pas à laisser mon doigt dessus donc demontage&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/SSD_NVME/ssd001.jpg&#34; alt=&#34;Photo 1&#34;  /&gt;

Voila le bébé.&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/SSD_NVME/ssd002.jpg&#34; alt=&#34;Photo 2&#34;  /&gt;

Warranty void if removed&amp;hellip; faut choisir etiquette ou surchauffe ?
Le choix est vite fait on vire l&amp;rsquo;etiquette.&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/SSD_NVME/ssd003.jpg&#34; alt=&#34;Photo 3&#34;  /&gt;

J&amp;rsquo;ai découpé un radiateur aux bonnes dimenssions
dans un vieux radiateur de Pentium 3 qui trainait&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/SSD_NVME/ssd004.jpg&#34; alt=&#34;Photo 4&#34;  /&gt;

Sous un autre angle le radiateur qui va bien&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>
