Projet 04 · en cours depuis Mai 2026
HomeLab
Serveur Linux auto-hébergé & conteneurs Docker
- Debian
- Docker
- Linux
- Tailscale
- Nginx
- Bash
- Services Docker
- 12
- Ports exposés sur Internet
- 0
- Stockage
- 4 To
- OS
- Debian
- Accès distant
- VPN maillé
- Supervision
- 24/7
Vue d'ensemble
Un serveur monté et administré chez moi pour pratiquer l'administration système Linux en conditions réelles. Une distribution Debian sur mini-PC, le stockage géré en LVM, et une douzaine de services applicatifs conteneurisés avec Docker : cloud personnel, médiathèque, dépôts Git, DNS local, supervision et tableau de bord. L'accès distant se fait via un réseau privé chiffré, sans ouvrir le moindre port sur Internet. L'objectif : maîtriser l'orchestration de services, le réseau, la supervision et le durcissement d'un serveur de bout en bout.
Fonctionnalités
-
Serveur Linux & stockage
Installation et administration d'un serveur Debian sur mini-PC : partitionnement LVM, gestion du stockage de masse, services systemd, maintenance et mises à jour.
Administration système de bout en bout
-
Conteneurisation Docker
Une douzaine de services isolés en conteneurs, chacun avec son fichier docker-compose dédié. Gestion des volumes, des réseaux Docker et des journaux, administration via interface web.
Architecture micro-services reproductible
-
Services auto-hébergés
Cloud personnel (fichiers, photos), médiathèque, dépôts Git self-hosted, DNS local avec filtrage, orchestration de workflows automatisés et tableau de bord centralisé.
Indépendance vis-à-vis des services tiers
-
Accès distant sécurisé
Connexion à distance via un réseau privé maillé et chiffré, sans aucun port exposé sur Internet. Résolution de noms interne et accès homogène depuis tous les appareils.
Zéro service exposé publiquement
-
Supervision & monitoring
Surveillance de la disponibilité des services et des métriques système en temps réel, avec historique et notifications push en cas d'incident.
Disponibilité suivie en continu
-
Sécurité & sauvegardes
Reverse proxy, protection anti-brute-force, durcissement de l'accès SSH et sauvegardes régulières des bases de données.
Bonnes pratiques de durcissement
Architecture technique
- serveur
- Debian (mini-PC, stockage LVM)
- conteneurs
- Docker + docker-compose
- reseau
- Réseau privé chiffré, 0 port exposé
- proxy
- Reverse proxy + DNS local
- supervision
- Monitoring disponibilité + métriques
- securite
- fail2ban, durcissement SSH, sauvegardes