@ -143,7 +143,7 @@ D'abord je teste les accès distants :
- on peut scanner les ports avec NMAP depuis sa machine : on voit le port 22 ouvert
- on vérifie facilement que SSH est limité à 3 connexions par minute
Enfin je teste la sécurité intra-docker en déployant 3 containers Docker avec [l'image tcpping](https://hub.docker.com/r/kianby/tcpping/) :
Enfin je teste la sécurité intra-docker en déployant 3 containers Docker avec l'image tcpping (lien obsolète : https://hub.docker.com/r/kianby/tcpping/) :
@ -8,9 +8,9 @@ Voici un rapide état de l'hébergement et des changements survenus l'année der
Mes services hébergés restent essentiellement les mêmes.
J'use et abuse de l'excellent [Wallabag](https://wallabag.org/fr) pour lire en différé mes articles rencontrés au détour d'une recherche.
J'use et abuse de l'excellent [Wallabag](https://wallabag.org) pour lire en différé mes articles rencontrés au détour d'une recherche.
Je lis quotidiennent mes flux RSS. J'ai récemment viré Tiny Tiny RSS dont l'application mobile m'insupportait de plus en plus pour une découverte opportune (merci F-Droid): [Selfoss](https://www.selfoss.aditu.de/) qui prouve qu'on peut faire mieux avec moins (au revoir PostgreSQL et bonjour SQLite) et avoir une application mobile **ergonomique**.
Je lis quotidiennent mes flux RSS. J'ai récemment viré Tiny Tiny RSS dont l'application mobile m'insupportait de plus en plus pour une découverte opportune (merci F-Droid): [Selfoss](https://selfoss.aditu.de/) qui prouve qu'on peut faire mieux avec moins (au revoir PostgreSQL et bonjour SQLite) et avoir une application mobile **ergonomique**.
C'est d'ailleurs mon leitmotiv : privilégier le minimalisme s'il apporte le service rendu et l'isolation des services (Docker quoi) donc SQLite c'est parfait.
Séparer l'hébergement du blog du reste de l'infrastructure a été une bonne idée, je n'ai plus de scrupule à effectuer mes maintenances sans préavis, parfois avec moins de préparation puisque ça ne dérange que moi. Ayant viré pas mal de containers *maison* autour du blog, il me reste [Isso](https://posativ.org/isso/) pour gérer les commentaires et mes applications indispensables<!-- more --> : [Wallabag](https://wallabag.org) pour sauver un article et le lire plus tard, [Shaarli](https://www.shaarli.fr/) pour gérer les favoris, [Selfoss](https://www.selfoss.aditu.de/) pour les flux RSS. J'ai aussi une instance de [Gitea](https://gitea.io) qui me fournit un wiki basique et un miroir de mes projets GitHub. J'avais aussi en tête de rapatrier ma photothèque de 70 Go, actuellement hébergée gracieusement par Cozy Cloud.
Séparer l'hébergement du blog du reste de l'infrastructure a été une bonne idée, je n'ai plus de scrupule à effectuer mes maintenances sans préavis, parfois avec moins de préparation puisque ça ne dérange que moi. Ayant viré pas mal de containers *maison* autour du blog, il me reste [Isso](https://posativ.org/isso/) pour gérer les commentaires et mes applications indispensables<!-- more --> : [Wallabag](https://wallabag.org) pour sauver un article et le lire plus tard, [Shaarli](https://www.shaarli.fr/) pour gérer les favoris, [Selfoss](https://selfoss.aditu.de/) pour les flux RSS. J'ai aussi une instance de [Gitea](https://gitea.io) qui me fournit un wiki basique et un miroir de mes projets GitHub. J'avais aussi en tête de rapatrier ma photothèque de 70 Go, actuellement hébergée gracieusement par Cozy Cloud.
Pour ces quelques services je n'ai pas besoin de beaucoup de puissance, la dedibox SC est devenue surdimensionnée et son augmentation de tarif a joué dans ma décision de réduire la voilure et de trouver un hébergement moins cher, avec au moins 200 Go de disque. Dédié ou VPS KVM, peu importe si je peux migrer mes containers Docker dessus. La dedibox coûte 11,99 euros par mois, je pensais trouver facilement une alternative en dessous de 8 euros. J'ai vite déchanté... Le prix des hébergements a grimpé depuis [ma dernière quête](/2016/histoire-dhebergement/) et cela concerne aussi les offres VPS avec des offres plus spécialisées : du VPS basique avec un disque de 5 ou 10 Go et du VPS *storage* avec plus de disque (et souvent moins de puissance). Pour avoir 200 Go de stockage on tombe dans la catégorie stockage et la plupart des offres sont aussi chères que la dedibox SC qui est pourtant un serveur physique dédié. J'ai eu du mal à trouver une offre compétitive pour mon cas d'usage ; c'est en traînant sur le canal **vps** de Reddit que j'ai trouvé mon offre à Munich chez [Contabo](https://contabo.com) avec leur VPS S SSD avec 200 Go de disque, 4 coeurs virtuels et 8 Go de RAM pour 4,99 euros. Le serveur physique est un XEON E5-2630. En pratique, j'ai moins de latence pour accéder à mes services. Il faut voir sur le long terme... en fonction de la charge de mes co-locataires sur le serveur physique ça pourrait se dégrader mais jusqu'ici je suis très satisfait du rapport qualité / prix.
L'objectif est d'utiliser une distribution Void Linux non proposée en standard sur [un VPS Contabo](https://contabo.com/?show=vps) en réalisant une installation via CHROOT. <!-- more -->
Cet article a été écrit sur la base de [la procédure du wiki](https://wiki.voidlinux.org/Installation_via_chroot) et de [cet article du blog mitchriedstra.com](https://mitchriedstra.com/2018/12/void-on-digital-ocean) en adaptant à mes besoins et en mettant à jour certaines opérations obsolètes.
Cet article a été écrit sur la base de [la procédure du wiki](https://docs.voidlinux.org/installation/guides/chroot.html) et de [cet article du blog mitchriedstra.com](https://mitchriedstra.com/2018/12/void-on-digital-ocean) en adaptant à mes besoins et en mettant à jour certaines opérations obsolètes.
@ -6,8 +6,8 @@ Voici l'état de l'hébergement et un récapitulatif des changements survenus pe
Mes services hébergés restent essentiellement les mêmes :
- l'excellent [Wallabag](https://wallabag.org/fr) pour lire en différé mes articles rencontrés au détour d'une recherche,
- le fidèle [Selfoss](https://www.selfoss.aditu.de/) pour lire mes flux RSS,
- l'excellent [Wallabag](https://wallabag.org) pour lire en différé mes articles rencontrés au détour d'une recherche,
- le fidèle [Selfoss](https://selfoss.aditu.de/) pour lire mes flux RSS,
- l'incontournable [Shaarli](https://sebsauvage.net/wiki/doku.php?id=php:shaarli) qui stocke mes favoris,
- j'ai opté pour le svelte [Baïkal](https://www.baikal-server.com/) pour synchroniser les contacts et les tâches,
- j'auto-héberge le très performant [Seafile](https://www.seafile.com) pour mes données et il est secondé par un modeste abonnement chez [Cozy Cloud](https://cozy.io) pour bénéficier de leurs services numériques,
@ -6,7 +6,7 @@ Pas de révolution cette année, le stockage Cloud reste [chez Infomaniak avec s
Donc grosso modo 11 euros par mois pour l'hébergement des services. C'est de l'ordre de ce que je dépendais pour une dédibox 8 ans auparavant. Le coût de la vie et l'inflation sont passés par là et je limite la casse car je maintiens les services mais je ne fais plus rien qui exige de la puissance. C'est le prix d'une certaine indépendance.
Côté services, ma stack habituelle à base de PHP / SQLite / Python m'accompagne avec ses incontournables : ce blog et son [modérateur de commentaires](https://github.com/kianby/stacosys/), [Wallabag](https://www.wallabag.it/fr) pour la lecture hors-ligne, [Shaarli](https://shaarli.readthedocs.io) pour gérer les favoris, [Selfoss](https://selfoss.aditu.de/) pour lire les flux RSS, [Gitea](https://about.gitea.com/) pour maintenir un miroir de mes dépôt GitHub et aussi héberger quelques dépôts privés (privés dans le sens qu'ils ne sont pas servis sur un plateau à Microsoft pour entraîner son IA). Enfin ma galerie familiale en moyenne résolution est générée par [Sigal](https://sigal.saimon.org/en/latest/). Tout tient sur les 40Go de disque du VPS et la puissance est largement suffisante.
Côté services, ma stack habituelle à base de PHP / SQLite / Python m'accompagne avec ses incontournables : ce blog et son [modérateur de commentaires](https://github.com/kianby/stacosys/), [Wallabag](https://wallabag.org/) pour la lecture hors-ligne, [Shaarli](https://shaarli.readthedocs.io) pour gérer les favoris, [Selfoss](https://selfoss.aditu.de/) pour lire les flux RSS, [Gitea](https://about.gitea.com/) pour maintenir un miroir de mes dépôt GitHub et aussi héberger quelques dépôts privés (privés dans le sens qu'ils ne sont pas servis sur un plateau à Microsoft pour entraîner son IA). Enfin ma galerie familiale en moyenne résolution est générée par [Sigal](https://sigal.saimon.org/en/latest/). Tout tient sur les 40Go de disque du VPS et la puissance est largement suffisante.
Côté domestique j'ai acheté un PC tour (après 15 ans en mobilité sur des portables). D'abord pour jouer avec des jeux plus récents que ceux sortis en 2011 que mon portable peinait à faire tourner ;-) Bon c'était l'idée de départ et puis l'envie d'avoir un ordinateur fixe, extensible pour centraliser les backups de la maison est venue ; quand je pense que j'avais hésité avec une XBox, cet achat a été ma meilleure décision d'achat de l'année avec un tarif contenu auprès de CSL Computers. Équipe d'un NVM de 1 To pour Win11 / Gaming (comme dirait Phil : "Windows c'est juste un game launcher") et d'un SSD de 1To avec Fedora pour les choses sérieuses, j'ai pu y intégrer le Barracuda méca de 2To acheté l'année dernière. C'est ma référence qui m'a permis enfin de respecter la règle du 3 2. 1 pour les sauvegardes.