Je pensais que ça pouvait être quelque chose de cool honnêtement, mais oui YunoHost est une autre solution. Je trouve qu'avec les petits scripts tu peux quand même aller fouiller dans les fichiers de configuration pour comprendre ce qui est installé. Je n'ai jamais utilisé YunoHost donc je ne saurais pas trop me prononcer dessus. Mais le but après va être de faire évoluer le projet vers d'autres besoins.
Pour la licence, je n'y ai pas pensé tout de suite. Le but c'est que ce soit gratuit, et je vais regarder pour mettre le code sous une licence libre (mais bon je verrai plus tard).
Je vous ai jamais obligé à tester "mon bidule", c'est un projet perso le but c'était juste de faire un site qui pourrait aider les gens a se lancer dans des projets perso comme un petit VPS. La prochaine fois, j'écrirai moi-même, même avec mes fautes. Mais faudra pas me faire de remarques dessus
Merci quand même à ceux qui ont pris le temps de regarder.
Pour les ports : j'ai vérifié ce soir sur une Ubuntu toute neuve. Après l'install, seuls 22, 80 et 443 écoutent hors de la boucle locale. Les applis web ne publient aucun port, c'est Traefik (ou Caddy) qui les joint via le réseau Docker.
Les exceptions sont voulues, les applis qui ont besoin d'un protocole autre que le web publient ce port-là, et le script l'ouvre explicitement dans UFW en le signalant (22000 pour la synchro Syncthing, 2222 pour git en SSH avec Gitea). Et dans le générateur docker-compose, le mode « directement par un port » publie sur 0.0.0.0, il est indiqué comme réservé aux tests, avec un avertissement sur UFW. L'idée c'est que les applications passent par le reverse-proxy je trouve cela plus simple et sécuritaire. C'est ce que j'ai toujours fais dans mes différents VPS.
Pour les mots de passe, tu as raison, ma phrase mélangeait deux outils :
- le script « Mon serveur » ne contient que la commande (openssl rand), les mots de passe sont créés sur le serveur au moment où on lance le script. Ils ne passent jamais par le navigateur.
- le générateur docker-compose, lui, les crée dans le navigateur (crypto.getRandomValues), donc ils passent par l'écran et le presse-papiers.
Par contre, rien n'est envoyé nulle part : le site est entièrement statique, il n'y a pas de backend, et la CSP limite les connexions au site lui-même (connect-src 'self'). Ça se vérifie dans l'onglet Réseau des outils de dev : aucune requête ne part quand on génère un fichier.
Je vais reformuler ça sur le site pour que ce soit clair.
Oui, je me suis fait aider par Claude pour rédiger le journal et pour une bonne partie du site, surtout pour corriger mes fautes d'orthographe et reformuler les choses de façon plus compréhensible pour le plus grand nombre. Par contre, les configurations ne sortent pas de nulle part, c'est ce qui tourne sur mon VPS et mon Raspberry Pi. Je suis en train de les tester sur une VM Ubuntu vierge. Je n'ai pas pu tester toutes les possibilités, mais celles que j'ai testées marchent plutôt bien, avec quelques bugs que je suis en train de corriger. Si vous trouvez des erreurs, je suis preneur.
[^] # Re: étude de l'existant comme yunohost ou autre
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à -1 (+0/-1). Dernière modification le 04 octobre 2026 à 22:14.
Je pensais que ça pouvait être quelque chose de cool honnêtement, mais oui YunoHost est une autre solution. Je trouve qu'avec les petits scripts tu peux quand même aller fouiller dans les fichiers de configuration pour comprendre ce qui est installé. Je n'ai jamais utilisé YunoHost donc je ne saurais pas trop me prononcer dessus. Mais le but après va être de faire évoluer le projet vers d'autres besoins.
Pour la licence, je n'y ai pas pensé tout de suite. Le but c'est que ce soit gratuit, et je vais regarder pour mettre le code sous une licence libre (mais bon je verrai plus tard).
[^] # Re: trop bien
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à -1 (+0/-1).
oui la c'est un peu une usine a gaz pour etre honnete mais bon on va essayer d'y arriver ;)
[^] # Re: Test du journal via gptzero
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à -2 (+0/-2).
Je vous ai jamais obligé à tester "mon bidule", c'est un projet perso le but c'était juste de faire un site qui pourrait aider les gens a se lancer dans des projets perso comme un petit VPS. La prochaine fois, j'écrirai moi-même, même avec mes fautes. Mais faudra pas me faire de remarques dessus
Merci quand même à ceux qui ont pris le temps de regarder.
[^] # Re: 80/443 publics, le reste en local
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à -3 (+0/-3).
Mon compte je l'ai créé aujourd'hui justement je pense pas être un bot qui a fait plein de commentaire…
[^] # Re: 80/443 publics, le reste en local
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à 0 (+0/-0).
j'espère que tu t'y amusera au moins
[^] # Re: 80/443 publics, le reste en local
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à -1 (+0/-1).
Merci pour le retour.
Pour les ports : j'ai vérifié ce soir sur une Ubuntu toute neuve. Après l'install, seuls 22, 80 et 443 écoutent hors de la boucle locale. Les applis web ne publient aucun port, c'est Traefik (ou Caddy) qui les joint via le réseau Docker.
Les exceptions sont voulues, les applis qui ont besoin d'un protocole autre que le web publient ce port-là, et le script l'ouvre explicitement dans UFW en le signalant (22000 pour la synchro Syncthing, 2222 pour git en SSH avec Gitea). Et dans le générateur docker-compose, le mode « directement par un port » publie sur 0.0.0.0, il est indiqué comme réservé aux tests, avec un avertissement sur UFW. L'idée c'est que les applications passent par le reverse-proxy je trouve cela plus simple et sécuritaire. C'est ce que j'ai toujours fais dans mes différents VPS.
Pour les mots de passe, tu as raison, ma phrase mélangeait deux outils :
- le script « Mon serveur » ne contient que la commande (openssl rand), les mots de passe sont créés sur le serveur au moment où on lance le script. Ils ne passent jamais par le navigateur.
- le générateur docker-compose, lui, les crée dans le navigateur (crypto.getRandomValues), donc ils passent par l'écran et le presse-papiers.
Par contre, rien n'est envoyé nulle part : le site est entièrement statique, il n'y a pas de backend, et la CSP limite les connexions au site lui-même (connect-src 'self'). Ça se vérifie dans l'onglet Réseau des outils de dev : aucune requête ne part quand on génère un fichier.
Je vais reformuler ça sur le site pour que ce soit clair.
[^] # Re: Test du journal via gptzero
Posté par Guiguixx . En réponse au journal J'ai fait un configurateur pour monter son serveur auto-hébergé, vos retours ?. Évalué à -1 (+1/-2).
Oui, je me suis fait aider par Claude pour rédiger le journal et pour une bonne partie du site, surtout pour corriger mes fautes d'orthographe et reformuler les choses de façon plus compréhensible pour le plus grand nombre. Par contre, les configurations ne sortent pas de nulle part, c'est ce qui tourne sur mon VPS et mon Raspberry Pi. Je suis en train de les tester sur une VM Ubuntu vierge. Je n'ai pas pu tester toutes les possibilités, mais celles que j'ai testées marchent plutôt bien, avec quelques bugs que je suis en train de corriger. Si vous trouvez des erreurs, je suis preneur.