Dernières publications

[Homelab] Superviser son infrastructure Proxmox : Prometheus, Grafana et ntopng

Dans le cadre de ma formation BTS SIO (option SISR) et pour la gestion de mon infrastructure personnelle, j'ai mis en place une chaîne complète de supervision pour mon cluster Proxmox. L'objectif de ce projet est double : centraliser la visibilité sur l'état de deux hôtes de virtualisation indépendants (CPU, mémoire, stockage, réseau) et automatiser la détection d'anomalies via un système d'alerting proactif.

Lire la suite →

[Homelab] Isoler un NAS obsolète avec Proxmox et OPNsense — Partie 2 : Mise en service et gestion multi-utilisateurs

Seconde partie du déploiement d'une architecture d'isolation pour un NAS Netgear ReadyNAS NV+. Après la mise en place de la segmentation réseau et de la VM relais (partie 1), cette partie couvre le raccordement physique du NAS, l'établissement du pont protocolaire SMBv1 vers SMB3, et la configuration de Samba pour une gestion multi-utilisateurs avec droits différenciés adaptée à un usage familial.

Lire la suite →

[Homelab] Isoler un NAS obsolète avec Proxmox et OPNsense — Partie 1 : Segmentation réseau et VM relais

Première partie du déploiement d'une architecture d'isolation pour un NAS Netgear ReadyNAS NV+ aux protocoles obsolètes (SMBv1). Mise en place d'une segmentation réseau logicielle via Proxmox (bridge dédié) et d'une VM pare-feu OPNsense, sans switch manageable. Cette partie couvre la construction de l'infrastructure d'isolation et le déploiement de la VM relais ; la mise en service du NAS et la gestion des accès multi-utilisateurs feront l'objet d'une deuxième partie.

Lire la suite →

Déploiement du blog professionnel sous Dotclear : Support stratégique de l'épreuve E5

Afin de documenter mes réalisations et de structurer ma démarche de technicien SISR, j'ai déployé et personnalisé un blog professionnel sous Dotclear, auto-hébergé sur un conteneur LXC et exposé de manière sécurisée via Nginx Proxy Manager. Doté d'une interface sombre et moderne, cet espace centralise mes projets majeurs (tels que l'architecture de la Brasserie T&S) et ma veille technologique. Il constitue le pilier stratégique de ma préparation à l'épreuve E5 du BTS, servant à la fois de tableau de bord pour tracer la validation de mes compétences et de support dynamique pour justifier mes interventions auprès du jury.

Lire la suite →

[Homelab] Sécurisation de l'infrastructure avec CrowdSec

Afin de protéger efficacement l'infrastructure web et de sécuriser l'environnement WordPress, j'ai déployé le moteur de sécurité collaboratif CrowdSec directement sur le conteneur LXC du reverse proxy. Couplé à un pare-feu réseau (Bouncer iptables) et à des scénarios de détection ciblés, cet outil analyse et bloque de manière proactive les adresses IP malveillantes en amont. Avec une politique de bannissement stricte étendue à un mois et un suivi centralisé sur la console web, cette mise en place garantit une défense automatisée et robuste face aux menaces extérieures.

Lire la suite →

[Homelab] Sécuriser son réseau : AdGuard Home & Pi-hole en Haute Disponibilité sous Proxmox

Dans le monde de l'administration système et réseaux, la gestion du DNS (Domain Name System) est un pilier fondamental. Dans le cadre de ma formation BTS SIO (option SISR) et pour mon infrastructure personnelle, j'ai décidé de reprendre le contrôle de la résolution de noms sur mon réseau local. L'objectif de ce projet est double : bloquer les requêtes indésirables à la source et garantir une haute disponibilité du service.

Lire la suite →