Bonjour à tous,
Étudiant en informatique, j'ai passé pas mal de soirées cette année à remettre à plat mon propre serveur : un VPS avec Vaultwarden, Traefik et quelques sites, plus un Raspberry Pi à la maison pour Immich et Nextcloud. À force de refaire les mêmes configurations, j'ai fini par en faire un site : MarketCompose.
Le principe : on « fait ses courses » parmi une quarantaine d'applications libres (Vaultwarden, Nextcloud, Immich, Jellyfin, Paperless…), et on récupère un seul script qui installe tout : Docker, Traefik ou Caddy avec HTTPS, pare-feu, mots de passe générés sur le serveur, sauvegardes de base.
Il y a aussi :
- un générateur de docker-compose avec un mode débutant qui explique chaque ligne ;
- un générateur de configuration Nginx / Caddy ;
- des guides en français, dont un guide complet de l'auto-hébergement qui sert de fil conducteur.
Quelques choix assumés : les ports sont publiés en 127.0.0.1 (Docker contourne UFW), les conteneurs tournent sans privilèges quand l'image le permet, et rien de ce que vous saisissez ne quitte votre navigateur.
Pour être transparent : quelques liens vers des hébergeurs sont des liens affiliés, c'est indiqué sur le site. Les outils sont et resteront gratuits.
Je cherche surtout des retours : erreurs dans les configurations, applications qui manquent, guides pas clairs. Les critiques sont les bienvenues.
# 80/443 publics, le reste en local
Posté par Florian13 . Évalué à -6 (+0/-3).
Le bind 127.0.0.1 est le bon réflexe, Docker insère ses règles avant UFW. Le point que je regarderais dans le compose généré : est-ce que seuls 80 et 443 du reverse proxy sortent sur 0.0.0.0, et que Vaultwarden, Nextcloud et le reste restent sur la boucle locale ? Dès qu’un mode accès LAN republie un port applicatif, le contournement d’UFW revient.
L’autre phrase qui coince : mots de passe générés sur le serveur, et rien de ce qu’on saisit ne quitte le navigateur. Si le script est produit dans la page, les mots de passe naissent dans le navigateur, puis dans le presse-papiers. « Sur le serveur » laisse croire qu’un backend les a vus.
[^] # Re: 80/443 publics, le reste en local
Posté par Benoit Sibaud (site web personnel) . Évalué à 4 (+1/-0).
Et surtout quel effet ça fait d'être un bot qui poste un commentaire par jour très régulièrement (et un peu à côté à chaque fois) ?
[^] # Re: 80/443 publics, le reste en local
Posté par fork_bomb . Évalué à 1 (+0/-0).
C'est le progrès : les bots commentent les projets générés par IA, et nous les humains peuvent aller à la plage plutôt que de commenter sur internet
# Test du journal via gptzero
Posté par Misc (site web personnel) . Évalué à 3 (+0/-0).
Sans trop de surprise, c'est listé comme 100% AI generated…
[^] # Re: Test du journal via gptzero
Posté par Guiguixx . Évalué à 1 (+1/-0).
Oui, je me suis fait aider par Claude pour rédiger le journal et pour une bonne partie du site, surtout pour corriger mes fautes d'orthographe et reformuler les choses de façon plus compréhensible pour le plus grand nombre. Par contre, les configurations ne sortent pas de nulle part, c'est ce qui tourne sur mon VPS et mon Raspberry Pi. Je suis en train de les tester sur une VM Ubuntu vierge. Je n'ai pas pu tester toutes les possibilités, mais celles que j'ai testées marchent plutôt bien, avec quelques bugs que je suis en train de corriger. Si vous trouvez des erreurs, je suis preneur.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.