

<feed xmlns="http://www.w3.org/2005/Atom">
  <id>http://0.0.0.0:4000/</id>
  <title>Rootosaurus</title>
  <subtitle>Artisan de l'ombre et dompteur de conteneurs. Ici, je documente mon lab, mes expérimentations et mes astuces pour sécuriser une infrastructure sans y laisser ses plumes (ou ses écailles).</subtitle>
  <updated>2026-05-20T22:57:40+02:00</updated>
  <author>
    <name>Rootosaurus</name>
    <uri>http://0.0.0.0:4000/</uri>
  </author>
  <link rel="self" type="application/atom+xml" href="http://0.0.0.0:4000/feed.xml"/>
  <link rel="alternate" type="text/html" hreflang="fr"
    href="http://0.0.0.0:4000/"/>
  <generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator>
  <rights> © 2026 Rootosaurus </rights>
  <icon>/assets/img/favicons/favicon.ico</icon>
  <logo>/assets/img/favicons/favicon-96x96.png</logo>


  
  <entry>
    <title>Vaultwarden avec Caddy comme Reverse Proxy</title>
    <link href="http://0.0.0.0:4000/posts/vaultwarden+caddy/" rel="alternate" type="text/html" title="Vaultwarden avec Caddy comme Reverse Proxy" />
    <published>2026-02-25T23:52:00+01:00</published>
  
    <updated>2026-02-25T23:52:00+01:00</updated>
  
    <id>http://0.0.0.0:4000/posts/vaultwarden+caddy/</id>
    <content type="text/html" src="http://0.0.0.0:4000/posts/vaultwarden+caddy/" />
    <author>
      <name>Rootosaurus</name>
    </author>

  
    
  

  <summary>Déploiement Vaultwarden est une implémentation légère et performante de l’API serveur de Bitwarden. Pour garantir un accès sécurisé dès le premier lancement, j’ai choisi de déployer ce gestionnaire de mots de passe en l’associant à Caddy, un reverse proxy léger qui gère le flux HTTPS.  Cet article détaille la mise en place de la stack Docker que j’ai réalisée, incluant l’utilisation de certific...</summary>

  </entry>

  
  <entry>
    <title>Hyperviseur Proxmox sur HPE ProLiant</title>
    <link href="http://0.0.0.0:4000/posts/D%C3%A9ploiement_proxmox/" rel="alternate" type="text/html" title="Hyperviseur Proxmox sur HPE ProLiant" />
    <published>2026-02-25T23:25:00+01:00</published>
  
    <updated>2026-02-25T23:25:00+01:00</updated>
  
    <id>http://0.0.0.0:4000/posts/D%C3%A9ploiement_proxmox/</id>
    <content type="text/html" src="http://0.0.0.0:4000/posts/D%C3%A9ploiement_proxmox/" />
    <author>
      <name>Rootosaurus</name>
    </author>

  
    
  

  <summary>Le déploiement d’un nouvel hyperviseur en environnement de production ne s’improvise pas. Cet article détaille la procédure de l’installation physique d’un serveur HPE ProLiant jusqu’au durcissement de l’hyperviseur Proxmox VE, en passant par le provisionnement du stockage.    🏗️ 1. Préparation du Matériel (HPE ProLiant)  Avant même d’installer l’OS, il faut préparer les fondations matérielles ...</summary>

  </entry>

  
  <entry>
    <title>Infra as code : premiers pas</title>
    <link href="http://0.0.0.0:4000/posts/lab_iac/" rel="alternate" type="text/html" title="Infra as code : premiers pas" />
    <published>2026-02-25T22:30:00+01:00</published>
  
    <updated>2026-02-25T22:30:00+01:00</updated>
  
    <id>http://0.0.0.0:4000/posts/lab_iac/</id>
    <content type="text/html" src="http://0.0.0.0:4000/posts/lab_iac/" />
    <author>
      <name>Rootosaurus</name>
    </author>

  
    
  

  <summary>Ce lab est un premier pas vers l’Infrastructure as code. J’ai encore énormément de choses à apprendre pour fluidifier les déploiements, et améliorer la sécurité.  Voici la documentation de ce premier lab.    1. Architecture et Sécurisation du Serveur (Hardening)  Sécurisation du pare-feu Cloud La première ligne de défense filtre le trafic avant même d’atteindre le VPS.    Ports autorisés : TCP ...</summary>

  </entry>

  
  <entry>
    <title>Premiers pas avec Docker</title>
    <link href="http://0.0.0.0:4000/posts/Docker_premiers_pas/" rel="alternate" type="text/html" title="Premiers pas avec Docker" />
    <published>2026-02-25T21:00:00+01:00</published>
  
    <updated>2026-02-25T21:00:00+01:00</updated>
  
    <id>http://0.0.0.0:4000/posts/Docker_premiers_pas/</id>
    <content type="text/html" src="http://0.0.0.0:4000/posts/Docker_premiers_pas/" />
    <author>
      <name>Rootosaurus</name>
    </author>

  
    
  

  <summary>La mise en place d’une passerelle de bureau à distance comme Apache Guacamole nécessite une attention particulière sur la sécurité. Ce déploiement est pensé pour un usage strictement interne. L’architecture repose sur une ségrégation des réseaux Docker pour isoler la base de données de l’application principale. Il s’agissait ici de mes premiers pas avec docker. L’objectif était de comprendre le...</summary>

  </entry>

  
  <entry>
    <title>Souvenirs d'une installation LAMP manuelle</title>
    <link href="http://0.0.0.0:4000/posts/glpi-avant-docker/" rel="alternate" type="text/html" title="Souvenirs d&amp;apos;une installation LAMP manuelle" />
    <published>2026-02-25T20:55:00+01:00</published>
  
    <updated>2026-02-25T20:55:00+01:00</updated>
  
    <id>http://0.0.0.0:4000/posts/glpi-avant-docker/</id>
    <content type="text/html" src="http://0.0.0.0:4000/posts/glpi-avant-docker/" />
    <author>
      <name>Rootosaurus</name>
    </author>

  
    
  

  <summary>L’évolution d’une infrastructure se comprend souvent en regardant dans le rétroviseur. Avant de migrer vers une gestion intégralement conteneurisée avec Docker et Traefik, j’ai déployé un service de gestion de parc informatique (GLPI) de bout en bout sur une pile LAMP “Bare-Metal”. Cet article documente cette procédure passée, illustrant parfaitement la complexité des configurations manuelles f...</summary>

  </entry>

</feed>


