Mini-PC Pi-hole relié par des câbles lumineux à une TV, une tablette, un smartphone et un ordinateur portable

Pi-hole niveau 2 : filtrage sur mesure, appareil par appareil

Dans l’article précédent sur Pi-hole, tu as monté un bloqueur qui filtre tout ton réseau. Un seul service, un seul mur — et ce mur est rigoureusement identique pour tous les appareils de la maison. Le téléphone, la télé, l’ordinateur du télétravail, la tablette des enfants : même filtrage pour tout le monde. C’est le bon point de départ. C’est aussi sa limite. Parce qu’un mur unique, c’est un compromis permanent. Si tu le serres trop, ta smart TV refuse de lancer Netflix parce que sa télémétrie est bloquée, et c’est toi qu’on vient engueuler. Si tu le desserres pour que la télé fonctionne, tu desserres aussi pour tout le reste. Tu finis coincé au milieu, à viser un réglage « moyen » qui ne convient parfaitement à personne. ...

28 juillet 2026 · 21 min · BeastMaker
Clé holographique cyan tenue dans les mains

La double authentification (2FA) : une seconde serrure pour tes comptes

Le problème : ton mot de passe peut tomber quand même Si tu as suivi l’article précédent, tu as fait le plus dur. Un mot de passe unique et solide pour chaque compte, généré et stocké par ton gestionnaire. Tu as fermé la porte la plus béante. Et pourtant, cette porte peut encore s’ouvrir. Parce que la force d’un mot de passe ne te protège que contre une seule chose : qu’on le devine. Quarante caractères aléatoires sont impossibles à deviner, c’est vrai. Mais ils ne te protègent pas contre le fait qu’on te le prenne. Et il y a deux façons de te le prendre : ...

25 juillet 2026 · 17 min · BeastMaker
Interface Proxmox avec un cadenas symbolisant la sécurisation de l'accès administrateur

Sécuriser Proxmox : compte dédié, 2FA et pare-feu (partie 1)

Tu viens d’installer Proxmox VE 9, et si tu as suivi l’article précédent, tu as maintenant une interface d’administration qui tourne, accessible dans ton navigateur sur le port 8006. Tu t’y connectes avec root et le mot de passe choisi à l’installation. Ça marche, c’est satisfaisant, et c’est exactement là que la plupart des gens s’arrêtent. Problème : root, c’est le passe-partout de tout le bâtiment. Il ouvre absolument toutes les portes — créer, détruire, reconfigurer, effacer. Or tu ne te balades pas avec le passe dans la poche du matin au soir juste pour ouvrir ton propre bureau. Tu prends ta clé perso pour le quotidien, et tu gardes le passe-partout au coffre, pour les urgences. Travailler en root toute la journée sur ton hyperviseur, c’est exactement l’inverse : se promener avec le passe en permanence. Et le jour où ce mot de passe fuite, est deviné, ou se retrouve dans une fuite de données quelconque, ce n’est pas une porte qui s’ouvre, c’est tout le bâtiment qui s’écroule — l’intégralité de tes machines virtuelles. ...

3 juin 2026 · 21 min · BeastMaker