Self-hosting & remote access
Debian/Apache architecture to expose personal services cleanly without directly opening the internal network.
Serveur Debian exposé proprement
Base Linux maîtrisée, services limités et accès HTTPS.
- Contexte : héberger un portfolio et des services personnels sans dépendre d’une plateforme externe.
- Stack : Debian, Apache, PHP-FPM, Let’s Encrypt, UFW, fail2ban.
- Actions : vhosts, durcissement Apache/PHP, renouvellement TLS, logs, permissions webroot et données privées hors exposition directe.
- Résultat : site accessible en HTTPS, surface d’attaque limitée, maintenance reproductible.
Guacamole & accès distant
Accès distant utilisable depuis un navigateur, sans exposer directement la machine interne.
- Contexte : accéder à un environnement distant depuis différents terminaux.
- Stack : Apache reverse-proxy, Guacamole, Basic Auth, WebSocket proxy, rate-limit fail2ban.
- Actions : proxy HTTPS vers le service interne, authentification en amont, surveillance des échecs de connexion.
- Résultat : triple niveau d’accès : portail admin, Guacamole, puis session distante.
VPN & réseau interne
Accès privé conservé pour les flux qui ne doivent pas être publics.
- Stack : WireGuard/VPN, NAT, règles de ports, segmentation logique par IP locales réservées.
- Approche : attribution manuelle des IP LAN, exposition réduite, journalisation côté serveur et pare-feu.
- Résultat : distinction claire entre services publics HTTPS et administration privée.
Exploitation & hygiène
Un projet personnel traité comme une petite infra de production.
- Sauvegarde : archives avant changement, données privées séparées du webroot.
- Supervision : health-checks, logs Apache/fail2ban, contrôle des certificats.
- Documentation : configuration compréhensible et réplicable en autonomie.