Accueil À propos Expérience Projets 3D & Art
CV
Contact Données personnelles Login admin

Self-hosting & accès distant

Architecture Debian/Apache pour exposer proprement des services personnels sans ouvrir directement le réseau interne.

Serveur Debian exposé proprement

Base Linux maîtrisée, services limités et accès HTTPS.

  • Contexte : héberger un portfolio et des services personnels sans dépendre d’une plateforme externe.
  • Stack : Debian, Apache, PHP-FPM, Let’s Encrypt, UFW, fail2ban.
  • Actions : vhosts, durcissement Apache/PHP, renouvellement TLS, logs, permissions webroot et données privées hors exposition directe.
  • Résultat : site accessible en HTTPS, surface d’attaque limitée, maintenance reproductible.

Guacamole & accès distant

Accès distant utilisable depuis un navigateur, sans exposer directement la machine interne.

  • Contexte : accéder à un environnement distant depuis différents terminaux.
  • Stack : Apache reverse-proxy, Guacamole, Basic Auth, WebSocket proxy, rate-limit fail2ban.
  • Actions : proxy HTTPS vers le service interne, authentification en amont, surveillance des échecs de connexion.
  • Résultat : triple niveau d’accès : portail admin, Guacamole, puis session distante.

VPN & réseau interne

Accès privé conservé pour les flux qui ne doivent pas être publics.

  • Stack : WireGuard/VPN, NAT, règles de ports, segmentation logique par IP locales réservées.
  • Approche : attribution manuelle des IP LAN, exposition réduite, journalisation côté serveur et pare-feu.
  • Résultat : distinction claire entre services publics HTTPS et administration privée.

Exploitation & hygiène

Un projet personnel traité comme une petite infra de production.

  • Sauvegarde : archives avant changement, données privées séparées du webroot.
  • Supervision : health-checks, logs Apache/fail2ban, contrôle des certificats.
  • Documentation : configuration compréhensible et réplicable en autonomie.