Sécuriser et sauvegarder son VPS : bonnes pratiques essentielles
Cette leçon vous guide dans la sécurisation avancée d'un VPS : verrouillage SSH par clés, configuration d'un pare-feu réseau et automatisation des sauvegardes pour garantir la fiabilité et la résilience de vos services en ligne.
Introduction et cadrage
Les notions clés sans jargon
Publier directement depuis son outil de génération
Mettre en ligne un site ou une app statique
Brancher un nom de domaine et le HTTPS
Sécuriser ses clés API, ses secrets et ses coûts
Contrôler l'accès et publier en règle
Déployer une app avec backend et base de données
Conteneuriser et déployer avec Docker
Gérer son propre serveur (VPS et nginx)
Détails de la leçon
Description de la leçon
Dans cette vidéo pédagogique, vous découvrirez les étapes fondamentales pour protéger un VPS exposé à Internet. Dès l'activation du serveur, celui-ci est la cible d’attaques automatiques, notamment de tentatives de connexion par force brute via SSH. Afin d’assurer une sécurité optimale, le formateur vous montre comment remplacer l’authentification par mot de passe par une authentification à clé SSH, rendant les accès beaucoup plus résistants aux robots malintentionnés.
Après la protection par clé, la vidéo détaille la mise en place d’un pare-feu réseau depuis la console du fournisseur (Hetzner), afin de n’ouvrir que les ports strictement nécessaires au bon fonctionnement du serveur, en particulier les ports 22 (SSH), 80 (HTTP) et 443 (HTTPS). Cette configuration limite la surface d’attaque et renforce la robustesse globale de la machine hébergée.
La leçon insiste aussi sur la nécessité incontournable des sauvegardes régulières : activation des backups via l’hébergeur pour capturer des instantanés complets du serveur, planification de dumps réguliers des bases de données, et externalisation des sauvegardes via S3 pour éviter toute perte accidentelle. Une règle d'or est martelée : une sauvegarde non testée n’est pas considérée comme fiable.
En conclusion, l’ensemble de ces démarches permet d’élever le niveau de maturité opérationnelle d’un serveur en production, en abordant à la fois la prévention des intrusions et la gestion de la restauration de l’activité, formant des bases solides pour toute infrastructure numérique sérieuse.
Objectifs de cette leçon
Fournir une méthodologie claire pour sécuriser l’accès à un VPS, mettre en place un pare-feu réseau sélectif, automatiser les sauvegardes essentielles du serveur et de ses bases, et présenter les bonnes pratiques pour tester l’efficacité de ces sauvegardes.
Prérequis pour cette leçon
Disposer d’un VPS actif, avoir des bases d’utilisation du terminal Linux, comprendre les notions élémentaires de réseau, et posséder des droits d’administration (root) sur le serveur.
Métiers concernés
Les compétences développées ici sont essentielles pour les DevOps, administrateurs systèmes, techniciens réseau, développeurs full-stack, ainsi que tous les métiers nécessitant la gestion et la sécurisation d’infrastructures serveur en production.
Alternatives et ressources
Pour la sauvegarde, on peut utiliser des solutions Cloud autres qu’Hetzner (ex : AWS, OVHcloud, Scaleway). Pour le pare-feu, UFW ou firewalld peuvent être configurés localement. Des services de gestion SSH comme Keycloak, JumpCloud ou l’authentification à deux facteurs (2FA) sont aussi envisageables.
Questions & Réponses