SSysDigest
Self-hosting : 5 erreurs à ne plus jamais refaire

Photo : Brett Sayles sur Pexels

Actu Tech

Self-hosting : 5 erreurs à ne plus jamais refaire

Un adepte du self-hosting raconte les galères qui lui ont appris à mieux gérer son serveur perso : trop de services, mauvaise sécu, backups oubliés et mises à jour en rafale.

tutorielsécuritéself-hosting
Partager :

Après des années à bidouiller son propre serveur, l'auteur de cet article sur XDA Developers tire le bilan de ses erreurs de débutant en self-hosting. Sa première bourde : vouloir tout héberger soi-même juste parce que c'était possible, en installant des conteneurs Docker pour des services qu'il n'utilisait même pas. Résultat, une usine à gaz ingérable. Il a fini par se poser la bonne question : pas "est-ce que je peux", mais "est-ce que j'en ai vraiment besoin".

Illustration : XDA-Developpers
Photo : XDA-Developpers

Autre leçon apprise à la dure : exposer des ports sur Internet sans réfléchir, ce qui ouvrait grand la porte à des dashboards et panneaux d'admin jamais pensés pour être publics. Depuis, tout passe par un reverse proxy en HTTPS, et l'accès à distance se configure volontairement au lieu d'être activé par défaut.

Il avoue aussi avoir longtemps négligé les sauvegardes, jusqu'à perdre des données et comprendre que le contrôle total sur ses fichiers ne sert à rien sans un vrai plan de secours. Aujourd'hui, les backups sont automatisés, stockés ailleurs que sur la machine qui tourne, et pensés dès la mise en place d'un service.

Dernier piège : mettre à jour tous ses services dès qu'une nouvelle version Docker pointe le bout de son nez. Plusieurs mises à jour groupées rendent le débogage cauchemardesque en cas de bug. Sa nouvelle règle : lire les notes de version, espacer les changements, et laisser le temps aux nouvelles versions de faire leurs preuves avant de foncer.

Ceci est un résumé rédigé par SysDigestLire l'article original sur XDA-Developpers →

À lire aussi