Projet personnel — en cours

Mon infrastructure.
Construite à ciel ouvert.

Hébergement auto-géré, documentation IT, messagerie — un projet que je fais avancer par étapes, sur mon temps libre. Rien à vendre ici : si ce que vous voyez vous parle, dans ce cas, partageons nos connaissances.

Concrètement, au quotidien.

Administration système

Je gère des serveurs Linux : chaque service tourne dans son propre compartiment étanche, un aiguilleur d'entrée dirige les visiteurs vers le bon service, et les mises à jour sont appliquées quand j'ai vérifié qu'elles ne cassent rien.

Documentation IT

Une base de connaissances centralisée : accès, procédures, inventaire — accessible et tenue à jour.

Hébergement auto-géré

Fichiers, mail, outils collaboratifs — sur une infrastructure que je maîtrise de bout en bout.

Sécurité & sauvegardes

Connexion chiffrée, accès verrouillés, sauvegardes que je restaure pour de vrai afin de vérifier qu'elles fonctionnent. Voir le détail, expliqué simplement →

Ce qui tourne, maintenant.

Un aperçu concret de DocuIT.

Plutôt que de vous le décrire, je préfère vous laisser l'essayer. Ce compte de démonstration est déjà rempli d'identifiants, de notes et d'exemples variés, comme le serait un vrai coffre. Connectez-vous, cliquez partout : en quelques minutes vous saurez si l'outil vous parle ou non — et comme le chiffrement se fait dans votre navigateur, je ne verrai jamais ce que vous y ajoutez.

Compte de démonstration
E-mail demo@privatelab.re
Mot de passe DemoDocuIT2026!

Ce compte est partagé entre tous les visiteurs et automatiquement réinitialisé chaque nuit, afin de rester propre et prêt à être découvert.

Reprendre la main sur ma propre infrastructure.

Je m'appelle Arnauld, sysadmin. En tant qu'administrateur système et réseaux, je conçois cet environnement pour m'affranchir des écosystèmes propriétaires, maîtriser chaque brique de mon infrastructure et rédiger cette fameuse documentation qu'on est toujours trop heureux de retrouver six mois plus tard.

Basé à Île de la Réunion, j'avance par étapes, sur mon temps libre — chaque service ici a été testé, documenté et mis en ligne pour de vrai, pas juste esquissé.

Linux Docker Caddy / Nginx PostgreSQL CI/CD Sécurité réseau
2+
services auto-hébergés en ligne
100%
infrastructure maîtrisée de bout en bout
24/7
supervision et sauvegardes automatisées

Le Lab.

Pas juste une liste d'outils — pour chaque brique, l'objectif visé, un problème réel rencontré en le construisant, et comment il a été réglé.

01

Auto-hébergement

Reprendre la main sur mes données et mes outils du quotidien plutôt que de dépendre de services cloud tiers.

DifficultéDimensionner correctement les ressources dès le départ, avec plusieurs services gourmands en RAM tournant en simultané.

SolutionMigration vers un serveur mieux dimensionné en cours de route, plutôt que de sous-dimensionner dès le début par précaution budgétaire.

RésultatPlusieurs services en production, gérés depuis des fichiers Compose distincts par domaine fonctionnel.

02

Un seul point d'entrée pour plusieurs services (reverse proxy)

Exposer plusieurs services sur le même serveur avec HTTPS automatique, sans gérer les certificats à la main.

DifficultéUn service renvoyait les visiteurs vers une adresse interne, invisible depuis internet : la page tournait en rond indéfiniment. En cause, une différence de majuscules et minuscules dans un message technique échangé entre les deux machines — un détail que rien ne documentait.

SolutionDiagnostic pas à pas avec des requêtes manuelles pour isoler la requête fautive, ajout d'une règle de réécriture insensible à la casse.

RésultatPlusieurs domaines actifs, HTTPS automatique et renouvelé sans intervention manuelle.

03

Chaque service dans son propre compartiment (conteneurisation)

Isoler chaque service, faciliter les mises à jour et les sauvegardes indépendamment les unes des autres.

DifficultéUn espace de stockage créé automatiquement appartenait à l'administrateur de la machine, alors que le service, qui tourne volontairement avec des droits réduits, n'avait pas le droit d'y écrire. Résultat : l'envoi de fichiers échouait, sans message clair.

SolutionPréparation explicite du dossier et de ses permissions directement dans l'image, pas seulement au démarrage du conteneur.

RésultatMise à jour majeure d'un service testée et validée en conditions réelles, sans interruption des autres services.

04

Sauvegardes

Ne pas seulement sauvegarder, mais savoir restaurer — la vraie question qui compte en cas d'incident.

DifficultéUne sauvegarde qui n'a jamais été restaurée pour de vrai n'est qu'une hypothèse, pas une garantie.

SolutionScript de test de restauration automatique, dont le résultat est vérifiable — voir la section "En direct" plus haut sur cette page.

RésultatStatut de restauration vérifié et affiché publiquement, pas juste une promesse en l'air.

05

Être prévenu avant les utilisateurs (supervision)

Être informé d'un problème avant qu'un utilisateur ne me le signale.

DifficultéUn service resté bloqué plusieurs heures sans rien signaler clairement — la supervision de disponibilité ("est-ce en ligne") ne suffit pas seule, un service peut répondre tout en étant en réalité inutilisable.

SolutionAjout d'un redémarrage préventif et d'alertes sur des seuils de ressources, pas seulement sur la disponibilité brute.

RésultatAlerte email automatique en cas de ressource critique, testée en conditions réelles.

06

Sécurité

Réduire la surface d'attaque sans sacrifier l'usage au quotidien.

DifficultéUn même compte pouvait se connecter par plusieurs moyens différents, alors qu'un seul servait réellement. Chaque moyen inutilisé est une porte de plus à surveiller.

SolutionRestriction systématique de chaque compte au strict protocole nécessaire à son usage réel.

RésultatChaque intégration externe dispose de son propre accès, révocable individuellement sans toucher aux autres.

07

Documentation

Pouvoir reprendre un projet six mois plus tard sans tout redécouvrir.

DifficultéDocumenter après coup, une fois qu'on a déjà oublié pourquoi une décision précise a été prise.

SolutionDocumenter au fil de l'eau, pendant l'action, pas après.

RésultatCe site et l'infrastructure qu'il présente sont eux-mêmes documentés dans l'outil qu'il présente.

Ce qui s'est vraiment passé.

Pas un blog — des entrées courtes, datées, avec un vrai problème rencontré et comment il a été réglé. Cliquez sur une entrée pour le détail complet.

13/08/2026 🔐 Sécurité Guides PDF accessibles sans connexion

ContexteLes guides d'utilisation étaient servis comme de simples fichiers, sans aucune vérification de connexion préalable — accessibles à quiconque connaissait l'adresse exacte.

DiagnosticConfirmé en testant l'accès depuis une navigation privée, sans être connecté : le document s'ouvrait quand même.

SolutionDéplacés derrière un point d'accès nécessitant une session valide, avec une liste explicite des seuls documents autorisés — jamais un chemin construit à partir de ce que demande le visiteur.

RésultatAccès refusé sans connexion, confirmé par un second test — accès normal une fois connecté, sans régression.

12/08/2026 💾 Sauvegardes Trois tests de restauration réels ajoutés

ContexteLes sauvegardes existaient et s'exécutaient bien, mais leur capacité à être réellement restaurées n'avait jamais été vérifiée pour de vrai — seule leur existence sur le disque était confirmée.

DiagnosticUne sauvegarde jamais restaurée pour de vrai n'est qu'une hypothèse, pas une garantie.

SolutionTrois vérifications automatisées mensuelles, chacune restaurant réellement une sauvegarde dans un environnement isolé et temporaire, jamais l'environnement de production.

RésultatValidé en conditions réelles — quelques secondes pour les bases de données, moins de trente secondes pour un volume de fichiers de taille réaliste.

12/08/2026 🐳 Docker Faux résultats d'un scan de vulnérabilités

ContexteUn contrôle de sécurité automatisé signalait des versions de logiciels périmées, alors que les bonnes versions étaient déjà installées.

DiagnosticDeux hypothèses techniques explorées et écartées l'une après l'autre, avant de confirmer directement et sans ambiguïté que les bonnes versions étaient bien en place.

SolutionUne méthode de construction génère par défaut des métadonnées annexes pouvant induire ce type d'outil en erreur — désactivée, puisque non nécessaire ici.

RésultatRésultats à nouveau fiables, confirmés sur un nouveau contrôle complet.

12/08/2026 🌐 Réseau Données système absentes du tableau de bord

ContexteCertaines métriques serveur (mémoire, disque, charge) n'apparaissaient jamais dans la supervision, malgré un service dédié bien démarré.

DiagnosticLe pare-feu bloquait silencieusement ce trafic, faute d'une exception explicite pour ce cas précis.

SolutionException ajoutée, strictement limitée au réseau interne — jamais exposée au monde extérieur.

RésultatDonnées à nouveau visibles, confirmé en direct sur le tableau de bord.

09/08/2026 🛠️ Maintenance Compteur de fréquentation resté silencieux

ContexteLe compteur de visiteurs de ce site restait bloqué à zéro, jour après jour, sans erreur visible.

DiagnosticLe script de comptage, exécuté directement sur le serveur, cherchait le journal des visites à un chemin qui n'existe qu'à l'intérieur d'un conteneur — pas depuis là où il tournait réellement.

SolutionChemin corrigé, avec une protection ajoutée contre d'éventuelles anciennes données mal formées mélangées dans le même fichier.

RésultatComptage fonctionnel, vérifié sur plusieurs jours consécutifs.

Incidents & résolutions

Ce qui démontre le mieux une vraie compétence d'administration n'est pas l'absence d'incident — c'est la rapidité et la méthode pour le résoudre.

Résolu

Blocage automatique des tentatives suspectes hors service

Date12/08/2026
Durée~20 minutes
ImpactPlus aucune protection automatique contre les tentatives de connexion répétées
Cause

Un fichier de configuration contenait deux fois la même section de réglages, ajoutée par erreur en plein milieu du fichier plutôt que dans un fichier séparé dédié — le service refuse catégoriquement de démarrer dans ce cas précis.

Diagnostic

Le message d'erreur indiquait le numéro de ligne exact du problème. Une fois localisé, un second doublon similaire a été trouvé un peu plus loin dans le même fichier, avec la même cause.

Correction

Les deux doublons supprimés, les réglages personnalisés déplacés vers un fichier séparé — la bonne pratique dès le départ, plutôt qu'une modification en plein milieu d'un fichier existant.

Service restauré, réglages personnalisés conservés intégralement

Leçon

Toujours ajouter une personnalisation dans un fichier séparé et dédié, jamais au milieu d'une configuration déjà en place — même une modification qui semble anodine peut empêcher tout le service de redémarrer.

Si ce que je fais vous parle,
partageons ensemble nos connaissances.