Accueil À propos Expérience Projets 3D & Art
CV
Contact

Self-hosting & accès distant

Architecture Debian/Apache pour exposer proprement des services personnels sans ouvrir directement le réseau interne.

Portail documentaire privé auto-hébergé avec graphe de connaissance, dossiers et contexte serveur.

Genesis — portail documentaire self-hosted pour mémoire projet

Genesis est un portail documentaire interne auto-hébergé, basé sur MkDocs Material et Apache2, conçu pour devenir la mémoire officielle de BÊTA Studio.

  • Contexte : Transformer un simple espace de fichiers en système de mémoire projet gouverné : décisions, rapports, ordres de mission, problèmes connus et leçons apprises.
  • Stack : VM Linux dédiée, Apache2, MkDocs Material, Markdown, domaine local genesis.beta, accès LAN/VPN uniquement et scripts de build.
  • Architecture : Séparation claire entre beta-knowledge comme source éditable, portal-engine comme couche MkDocs/build, et published comme sortie statique servie par Apache.
  • Gouvernance : Modèle documentaire commun : statut, propriétaire, niveau de confiance, source, identifiant permanent, tags et documents liés.
  • Résultat : Une base de connaissance traçable et maintenable, pensée pour l’audit, la maintenance long terme et l’évolution contrôlée du projet.
Serveur Debian et hébergement web.

Serveur Debian exposé proprement

Base Linux maîtrisée, services limités et accès HTTPS.

  • Contexte : Héberger un portfolio et des services personnels sans dépendre d’une plateforme externe.
  • Stack : Debian, Apache, PHP-FPM, Let’s Encrypt, UFW, fail2ban.
  • Actions : Vhosts, durcissement Apache/PHP, renouvellement TLS, logs, permissions webroot et données privées hors exposition directe.
  • Résultat : Site accessible en HTTPS, surface d’attaque limitée, maintenance reproductible.
Accès distant, supervision et infrastructure.

Guacamole & accès distant

Accès distant utilisable depuis un navigateur, sans exposer directement la machine interne.

  • Contexte : Accéder à un environnement distant depuis différents terminaux.
  • Stack : Apache reverse-proxy, Guacamole, Basic Auth, WebSocket proxy, rate-limit fail2ban.
  • Actions : Proxy HTTPS vers le service interne, authentification en amont, surveillance des échecs de connexion.
  • Résultat : Triple niveau d’accès : portail admin, Guacamole, puis session distante.

VPN & réseau interne

Accès privé conservé pour les flux qui ne doivent pas être publics.

  • Stack : WireGuard/VPN, NAT, règles de ports, segmentation logique par IP locales réservées.
  • Approche : Attribution manuelle des IP LAN, exposition réduite, journalisation côté serveur et pare-feu.
  • Résultat : Distinction claire entre services publics HTTPS et administration privée.

Exploitation & hygiène

Un projet personnel traité comme une petite infra de production.

  • Sauvegarde : Archives avant changement, données privées séparées du webroot.
  • Supervision : Health-checks, logs Apache/fail2ban, contrôle des certificats.
  • Documentation : Configuration compréhensible et réplicable en autonomie.