Informations techniques

Type d'hébergement

Le choix est fait pour l'instant de passer par les prestataires OVH et o2switch. Le serveur loué chez OVH est composé d'un processeur d'un Intel Xeon E3-1231v3 - 4c/8t - 3.4 GHz/3.8 GHz avec 32Go de ram le tout avec 4×2 To HDD SATA de stockage. o2switch est un hébergement mutualisé dont on peut exploiter jusqu'à 12 CPU threads et 48 Go de RAM en ressources allouées.

Stockage / Sauvegarde

Le stockage se fait sur les disques durs du serveur. Des sauvegardes journalières sont faites sur ces mêmes serveurs avec des scripts bash et concernent :

Les scripts ci-dessus sont consultables et réutilisables (une fois adaptée à vos besoins) et permettent donc de sauvegarder et effacer les sauvegardes datant de plus de X jours.
Toutes les sauvegardes faites sur le serveur OVH sont synchronisées ensuite avec Rsync sur le serveur o2switch et ce chaque jour (Voir le script sur Gitlab).

Les services hébergés chez o2switch (site et base de données) sont sauvegardés automatiquement par le système de sauvegarde d'o2switch.

Logiciels et OS utilisés

    Serveur OVH
  • OS : Ubuntu Server 22.04 LTS x64
  • Certification HTTPS : Let's Encrypt
  • Siickloud (Nextcloud) : Voir sur GitHub
  • SiickStatus (Server Status) : Voir sur GitHub

Sécurité

Voici la liste non exhaustive des mesures de sécurité prises sur le serveur OVH :

  • Port standard SSH 22 changé par un autre
  • Connexion SSH root désactivée
  • Fail2Ban avec les filtres actifs [sshd], [apache], [apache-noscript], [apache-overflows], [apache-badbots] (Voir le fichier de config sur Gitlab)
  • Mise à jour automatique avec apt-cron
  • Mise à jour de sécurité Ubuntu pro support