Serveurs Privés Virtuels (VPS) - Mutualisé -> SSD : conseils
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Mutualisé -> SSD : conseils

Von
CyrilleB8
Erstellungsdatum 2019-06-19 14:23:35 (edited on 2024-09-04 11:57:27) in Serveurs Privés Virtuels (VPS)

Bonjour j'envisage (encore...) de passer de mon mutualisé vers une offre SSD VPS SSD 2
Ma question
Si je passe le pas et que je commande , pourrais je accéder à mon VPS sans nom de domaine (le temps que je me fasse la main dessus, j'aimerais laisser mes sites sur mon mutualisé)
Je connais relativement bien debian mais pas envie de jouer avec la sécurité (iptable), la gestion du nom de domaine,...
Si j'installe virtualmin, ce panel se chargera t il de tout ? Dans les panels gratuits, est ce lui que vous conseillerez ? Pour la gestion des boites mails, ça se fait via ce panel aussi, ou tout en ligne de code ?
J'ai 2 sites (1 sous Dokuwiki, l'autre worpress), très faible fréquentation, je pense cette offre plus que suffisante.
Désolé je ne suis pas une quille en linux, mais jamais joué avec des panels de ce type...
D'avance un grand merci


14 Antworten ( Latest reply on 2019-06-20 06:41:41 Von
fritz2cat officiel (d'avant la migration)
)


pourrais je accéder à mon VPS sans nom de domaine


Bien sûr.
Eventuellement si tu veux te faire la main, tester des panels (par exemple Yunohost) tu peux le faire chez OVH mais aussi installer une machine virtuelle chez toi, avec VirtualBox ou autre.

Merci
Le SSD 2 est il réellement nécessaire ou la version SSD1 serait elle suffisante ?
Les panels gratuits se chargent ils aussi de sécuriser le VPS (pas trop envie de rentrer mes iptables manuellement ... ni de gérer le stress qui va avec ...)

tu devrais éditer le titre de ton sujet et choisir comme catégorie Cloud/VPS
tu auras des réponses adaptées à VPS

Ha oui désolé pas fait gaffe ;)
merci du conseil


Si je passe le pas et que je commande , pourrais je accéder à mon VPS sans nom de domaine (le temps que je me fasse la main dessus, j'aimerais laisser mes sites sur mon mutualisé)
Je connais relativement bien debian mais pas envie de jouer avec la sécurité (iptable), la gestion du nom de domaine,...



Perso les panels j'aime pas, on croit qu'on sait faire alors qu'en fait on ne comprend rien et on fait n'importe quoi. En + virtualmin / webmin perso alors que je sais très bien gérer mon serveur via ssh j'avoue que je suis perdu dans la multitude de menu et d'options qui existent là dessus.... Et au final on se retrouve quand même à devoir configurer la plupart des choses sois même...

De + une VM ce n'est pas un hébergement mutualisé. Commencer directement en disant "je ne veux pas m'occuper de la sécurité" c'est déjà un mauvais point de départ...

Et concernant la sécurité pas obligé d'utiliser iptable, il y'a des frontaux du genre shorewall qui facilitent énormément la configuration.
De + le parefeu n'est qu'un outil, en fait on peut même laisser un serveur sans parefeu si on sait ce que l'on fait... Par contre il faut pouvoir bloquer dynamiquement des ips qui font n'importe quoi, ça c'est le rôle de fail2ban par exemple.

ce n'est pas que je ne veux m'occuper de la sécurité, c'est que je ne veux pas y perdre tout mon temps. Et donc recherche qq tutoriaux bien faits
Si ça se limite à ça
https://docs.ovh.com/fr/vps/conseils-securisation-vps/
et un serveur avec ip comme iptable https://docs.ovh.com/fr/dedicated/firewall-network/
ça ne me gène pas
ce que je ne veux pas c'est passer mon temps à lire les logs

une autre manière de manière de voir, complémentaire (ne remplace pas), mutu ou autre, en cas de pépin:
avoir tout pour remonter **VITE**
pour un dokuwiki et un WP, c'est pas compliqué d'organiser les sauvegardes

Je connais apache, sais faire des répertoires virtuels, installer mysql, php...
Gérer apt, ssh, configurer un linux en temps que desktop... un freebsd aussi...
Faire qq scripts shells
Mais jamais eu de serveur perso sur lequel je devais gérer :
- la sécurité
- la configuration des boites mails
Mais je me dis aussi que c'est l'occasion d'apprendre...
C'est jouable ?

D'ailleurs niveau sécurité si je plante tout... Et que le VPS devient inaccessible, il suffit de se logguer sur le panel d'OVH et de refaire une installation ?
Désolé si ça parait bête, mais comme ça représente un coût, je ne veux pas regretter ;)

Oui il suffit d'aller dans le panel pour réinstaller le serveur ou redémarrer en rescue.
Attention à ne pas se faire bloquer le serveur pour envoie de spam ou attaque d'autres serveur car on s'est fait pirater.

Les mails c'est + compliqué, si les besoins ne sont pas conséquent je recommande de passer par un presta externe, au moins dans un premier temps.

Et pas besoin de passer son temps à lire les logs, mais il est indispensable de bien tenir son serveur à jour, ainsi que ses sites. Je recommande vivement fail2ban.
Déplacer le service SSH sur un autre port, utiliser des mots de passe fort, voir limiter à l'authentification par clé sur ssh.

Tout est faisable quand on prend le temps d'apprendre et qu'on en a l'envie.

Tout dépend après si vous avez le temps d'apprendre et de faire ce boulot, ce que pourrait vous coûter une interruption de service suite à un hack ou à des problèmes de config et de comparer ça avec le fait de prendre un presta par exemple.

Mais monter un serveur LAMP ça reste quand même la base, donc ça se fait plutôt bien, surtout avec des tutos. Et si il n'est question que d'avoir un seul vhost avec une configuration de base sans toucher à la config par défaut alors effectivement webmin/virtualmin va faire le + gros du boulot.

J'ajouterais que pour du mail, le panel gratuit Yuno Host a l'air prometteur.

c’était un peu à la ramasse sur la mise à jour debian?
stretch en juin 2018: https://forum.yunohost.org/t/yunohost-3-0-stretch-release-sortie-de-yunohost-3-0-stretch/5020


Yuno Host


Je crée un sujet sur Yuno Host car tu peux peut-être nous en dire un peu plus avant que nous allions voir la doc (chose que j'ai quand même commencée).


tu peux peut-être nous en dire un peu plus


Je referai une installation "from scratch" quand tu as fini avec mon K3.