[{"data":1,"prerenderedAt":3052},["ShallowReactive",2],{"blog-heberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables":3,"blog-related-heberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables":787},{"_path":4,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":8,"description":9,"slug":10,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":15,"read_time":16,"featured":6,"tags":17,"generated_by":19,"body":20,"_type":781,"_id":782,"_source":783,"_file":784,"_stem":785,"_extension":786},"\u002Fblog\u002Fheberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables","blog",false,"","Héberger Une Application Node.js Au Maroc : Guide Pratique et Solutions Fiables","Héberger une application Node.js au Maroc vous permet de réduire la latence pour vos utilisateurs locaux et de mieux maîtriser vos coûts. Pour choisir la bonne solution, comparez l’emplacement des serveurs, les ressources disponibles, la sauvegarde et le support technique.","heberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables","cloud-vps","Cloud & VPS","Clouder","Editorial Team","2026-09-20T00:01:41.365Z",9,[18],"héberger une application Node.js au Maroc","koalawriter",{"type":21,"children":22,"toc":759},"root",[23,48,53,60,98,105,110,116,128,133,166,171,177,189,201,206,286,300,306,311,317,339,358,363,368,401,406,412,440,459,471,476,482,487,492,497,502,507,512,518,523,529,543,564,570,591,609,615,649,661,667,693,698,704,724,729,735,754],{"type":24,"tag":25,"props":26,"children":27},"element","p",{},[28,31],{"type":29,"value":30},"text","Héberger une application Node.js au Maroc vous permet de réduire la latence pour vos utilisateurs locaux et de mieux maîtriser vos coûts. ",{"type":24,"tag":32,"props":33,"children":34},"strong",{},[35,37,46],{"type":29,"value":36},"Pour choisir la bonne solution, comparez l’emplacement des serveurs, les ressources disponibles, la sauvegarde et le ",{"type":24,"tag":38,"props":39,"children":43},"a",{"href":40,"rel":41},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fcontactez-nous",[42],"nofollow",[44],{"type":29,"value":45},"support",{"type":29,"value":47}," technique.",{"type":24,"tag":25,"props":49,"children":50},{},[51],{"type":29,"value":52},"Vous découvrirez comment sélectionner une infrastructure adaptée à une PME, une agence ou un projet indépendant, puis déployer votre service Node.js avec une configuration sécurisée. Vous verrez aussi les points à vérifier pour assurer la disponibilité, les performances et la maintenance au quotidien.",{"type":24,"tag":54,"props":55,"children":57},"h3",{"id":56},"points-clés-à-retenir",[58],{"type":29,"value":59},"Points clés à retenir",{"type":24,"tag":61,"props":62,"children":63},"ul",{},[64,88,93],{"type":24,"tag":65,"props":66,"children":67},"li",{},[68,70,77,79,86],{"type":29,"value":69},"Choisissez un ",{"type":24,"tag":38,"props":71,"children":74},{"href":72,"rel":73},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement",[42],[75],{"type":29,"value":76},"hébergement",{"type":29,"value":78}," proche de vos ",{"type":24,"tag":38,"props":80,"children":83},{"href":81,"rel":82},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-maroc-meknes",[42],[84],{"type":29,"value":85},"utilisateurs marocains",{"type":29,"value":87},".",{"type":24,"tag":65,"props":89,"children":90},{},[91],{"type":29,"value":92},"Sécurisez votre application, ses accès et ses données.",{"type":24,"tag":65,"props":94,"children":95},{},[96],{"type":29,"value":97},"Surveillez les performances et automatisez les sauvegardes.",{"type":24,"tag":99,"props":100,"children":102},"h2",{"id":101},"choisir-linfrastructure-adaptée-au-marché-marocain",[103],{"type":29,"value":104},"Choisir l’infrastructure adaptée au marché marocain",{"type":24,"tag":25,"props":106,"children":107},{},[108],{"type":29,"value":109},"Votre choix dépend surtout de la clientèle ciblée, des exigences de latence et de votre budget mensuel. Pour une PME ou une agence, privilégiez une solution que vous pouvez administrer, sauvegarder et faire évoluer sans équipe système dédiée.",{"type":24,"tag":54,"props":111,"children":113},{"id":112},"serveur-local-cloud-régional-ou-plateforme-internationale",[114],{"type":29,"value":115},"Serveur local, cloud régional ou plateforme internationale",{"type":24,"tag":25,"props":117,"children":118},{},[119,121,126],{"type":29,"value":120},"Un ",{"type":24,"tag":32,"props":122,"children":123},{},[124],{"type":29,"value":125},"serveur situé au Maroc",{"type":29,"value":127}," peut réduire la latence pour les utilisateurs marocains et faciliter certains besoins liés à la proximité des données. Il convient à une application interne, à un projet soumis à des contraintes contractuelles locales ou à une charge stable.",{"type":24,"tag":25,"props":129,"children":130},{},[131],{"type":29,"value":132},"Vérifiez toutefois la qualité du support, la redondance électrique, les sauvegardes et la connectivité internationale du fournisseur. Ces points font parfois toute la différence quand un incident survient.",{"type":24,"tag":25,"props":134,"children":135},{},[136,137,147,149,156,158,165],{"type":29,"value":120},{"type":24,"tag":32,"props":138,"children":139},{},[140],{"type":24,"tag":38,"props":141,"children":144},{"href":142,"rel":143},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-morocco",[42],[145],{"type":29,"value":146},"cloud régional",{"type":29,"value":148},", notamment en Europe du Sud, offre souvent un meilleur choix de machines, des sauvegardes automatisées et une mise à l’échelle plus simple. Pour des ",{"type":24,"tag":38,"props":150,"children":153},{"href":151,"rel":152},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-maroc-casablanca",[42],[154],{"type":29,"value":155},"utilisateurs à Casablanca",{"type":29,"value":157},", Rabat, Tanger ou Marrakech, une région européenne proche peut fournir un temps de réponse satisfaisant, à condition de tester la latence depuis les ",{"type":24,"tag":38,"props":159,"children":162},{"href":160,"rel":161},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-maroc-oujda",[42],[163],{"type":29,"value":164},"réseaux marocains",{"type":29,"value":87},{"type":24,"tag":25,"props":167,"children":168},{},[169],{"type":29,"value":170},"Les plateformes internationales simplifient le déploiement de Node.js grâce aux services managés, mais leurs coûts peuvent augmenter avec le trafic, les journaux et les bases de données. Comparez les prix en dirhams, les méthodes de paiement acceptées et les conditions de transfert des données.",{"type":24,"tag":54,"props":172,"children":174},{"id":173},"critères-de-performance-de-disponibilité-et-de-budget",[175],{"type":29,"value":176},"Critères de performance, de disponibilité et de budget",{"type":24,"tag":25,"props":178,"children":179},{},[180,182,187],{"type":29,"value":181},"Mesurez la ",{"type":24,"tag":32,"props":183,"children":184},{},[185],{"type":29,"value":186},"latence réelle",{"type":29,"value":188}," depuis plusieurs opérateurs marocains, comme Maroc Telecom, Orange et inwi. Testez aussi le temps de réponse de l’API, la vitesse de connexion à la base de données et le comportement de l’application pendant les périodes de forte demande.",{"type":24,"tag":25,"props":190,"children":191},{},[192,194,199],{"type":29,"value":193},"Pour une petite application, un serveur doté de ",{"type":24,"tag":32,"props":195,"children":196},{},[197],{"type":29,"value":198},"2 vCPU, 2 à 4 Go de RAM et un stockage SSD",{"type":29,"value":200}," peut suffire. Prévoyez une marge pour les processus Node.js, le cache, les journaux et les outils de supervision.",{"type":24,"tag":25,"props":202,"children":203},{},[204],{"type":29,"value":205},"Utilisez un gestionnaire de processus comme PM2, configurez le redémarrage automatique et placez un proxy HTTPS devant l’application.",{"type":24,"tag":207,"props":208,"children":209},"table",{},[210,229],{"type":24,"tag":211,"props":212,"children":213},"thead",{},[214],{"type":24,"tag":215,"props":216,"children":217},"tr",{},[218,224],{"type":24,"tag":219,"props":220,"children":221},"th",{},[222],{"type":29,"value":223},"Critère",{"type":24,"tag":219,"props":225,"children":226},{},[227],{"type":29,"value":228},"Vérification pratique",{"type":24,"tag":230,"props":231,"children":232},"tbody",{},[233,247,260,273],{"type":24,"tag":215,"props":234,"children":235},{},[236,242],{"type":24,"tag":237,"props":238,"children":239},"td",{},[240],{"type":29,"value":241},"Disponibilité",{"type":24,"tag":237,"props":243,"children":244},{},[245],{"type":29,"value":246},"Sauvegardes automatiques et redondance documentée",{"type":24,"tag":215,"props":248,"children":249},{},[250,255],{"type":24,"tag":237,"props":251,"children":252},{},[253],{"type":29,"value":254},"Sécurité",{"type":24,"tag":237,"props":256,"children":257},{},[258],{"type":29,"value":259},"Pare-feu, mises à jour et certificats TLS",{"type":24,"tag":215,"props":261,"children":262},{},[263,268],{"type":24,"tag":237,"props":264,"children":265},{},[266],{"type":29,"value":267},"Budget",{"type":24,"tag":237,"props":269,"children":270},{},[271],{"type":29,"value":272},"Coût fixe, trafic inclus et frais additionnels",{"type":24,"tag":215,"props":274,"children":275},{},[276,281],{"type":24,"tag":237,"props":277,"children":278},{},[279],{"type":29,"value":280},"Évolution",{"type":24,"tag":237,"props":282,"children":283},{},[284],{"type":29,"value":285},"Ajout de CPU, mémoire ou instances",{"type":24,"tag":25,"props":287,"children":288},{},[289,291,298],{"type":29,"value":290},"Calculez le coût complet : serveur, base de données, stockage, sauvegardes, e-mails transactionnels, ",{"type":24,"tag":38,"props":292,"children":295},{"href":293,"rel":294},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fnom-de-domaine-ma",[42],[296],{"type":29,"value":297},"nom de domaine",{"type":29,"value":299}," et support. Pour une agence, choisissez une offre prévisible plutôt qu’un tarif d’appel difficile à contrôler.",{"type":24,"tag":99,"props":301,"children":303},{"id":302},"déployer-sécuriser-et-exploiter-le-service-nodejs",[304],{"type":29,"value":305},"Déployer, sécuriser et exploiter le service Node.js",{"type":24,"tag":25,"props":307,"children":308},{},[309],{"type":29,"value":310},"Automatisez les mises en production, protégez les échanges et contrôlez l’accès aux données. Une surveillance régulière, des sauvegardes testées et une assistance disponible réduisent les interruptions et facilitent l’exploitation au Maroc.",{"type":24,"tag":54,"props":312,"children":314},{"id":313},"configuration-de-lenvironnement-et-automatisation-des-déploiements",[315],{"type":29,"value":316},"Configuration de l’environnement et automatisation des déploiements",{"type":24,"tag":25,"props":318,"children":319},{},[320,322,329,331,337],{"type":29,"value":321},"Utilisez une version LTS de Node.js identique en développement, en préproduction et en production. Gérez les dépendances avec ",{"type":24,"tag":323,"props":324,"children":326},"code",{"className":325},[],[327],{"type":29,"value":328},"npm ci",{"type":29,"value":330},", verrouillez le fichier ",{"type":24,"tag":323,"props":332,"children":334},{"className":333},[],[335],{"type":29,"value":336},"package-lock.json",{"type":29,"value":338}," et stockez les variables sensibles dans un gestionnaire de secrets plutôt que dans le dépôt Git.",{"type":24,"tag":25,"props":340,"children":341},{},[342,344,349,351,356],{"type":29,"value":343},"Pour une PME ou une agence, déployez l’application avec ",{"type":24,"tag":32,"props":345,"children":346},{},[347],{"type":29,"value":348},"Docker",{"type":29,"value":350},", ",{"type":24,"tag":32,"props":352,"children":353},{},[354],{"type":29,"value":355},"PM2",{"type":29,"value":357}," ou un service géré. Placez un proxy Nginx devant Node.js, activez la compression et configurez le redémarrage automatique après une panne.",{"type":24,"tag":25,"props":359,"children":360},{},[361],{"type":29,"value":362},"Une chaîne CI\u002FCD peut lancer les tests, construire l’image et publier la nouvelle version après validation. Ce fonctionnement demande un peu de préparation, mais il évite bien des manipulations manuelles.",{"type":24,"tag":25,"props":364,"children":365},{},[366],{"type":29,"value":367},"Séparez au minimum les environnements suivants :",{"type":24,"tag":61,"props":369,"children":370},{},[371,381,391],{"type":24,"tag":65,"props":372,"children":373},{},[374,379],{"type":24,"tag":32,"props":375,"children":376},{},[377],{"type":29,"value":378},"Préproduction",{"type":29,"value":380}," : validation des migrations et des fonctionnalités.",{"type":24,"tag":65,"props":382,"children":383},{},[384,389],{"type":24,"tag":32,"props":385,"children":386},{},[387],{"type":29,"value":388},"Production",{"type":29,"value":390}," : accès limité et journaux contrôlés.",{"type":24,"tag":65,"props":392,"children":393},{},[394,399],{"type":24,"tag":32,"props":395,"children":396},{},[397],{"type":29,"value":398},"Retour arrière",{"type":29,"value":400}," : dernière version stable conservée.",{"type":24,"tag":25,"props":402,"children":403},{},[404],{"type":29,"value":405},"Choisissez un hébergeur disposant d’une région proche de vos utilisateurs, comme l’Europe ou l’Afrique du Nord lorsqu’elle est proposée. Vérifiez aussi la latence depuis les principaux réseaux marocains avant de retenir l’offre.",{"type":24,"tag":54,"props":407,"children":409},{"id":408},"protection-des-données-certificats-ssl-et-conformité",[410],{"type":29,"value":411},"Protection des données, certificats SSL et conformité",{"type":24,"tag":25,"props":413,"children":414},{},[415,417,423,424,430,432,438],{"type":29,"value":416},"Forcez HTTPS avec un certificat TLS renouvelé automatiquement par Let’s Encrypt ou fourni par votre hébergeur. Redirigez le trafic HTTP vers HTTPS, activez HSTS après vérification et configurez des cookies ",{"type":24,"tag":323,"props":418,"children":420},{"className":419},[],[421],{"type":29,"value":422},"Secure",{"type":29,"value":350},{"type":24,"tag":323,"props":425,"children":427},{"className":426},[],[428],{"type":29,"value":429},"HttpOnly",{"type":29,"value":431}," et ",{"type":24,"tag":323,"props":433,"children":435},{"className":434},[],[436],{"type":29,"value":437},"SameSite",{"type":29,"value":439}," pour les sessions.",{"type":24,"tag":25,"props":441,"children":442},{},[443,445,450,452,457],{"type":29,"value":444},"Limitez les accès à la base de données par adresse IP, utilisez des comptes distincts pour l’application et l’administration, puis chiffrez les sauvegardes. Ne conservez pas les mots de passe : appliquez ",{"type":24,"tag":32,"props":446,"children":447},{},[448],{"type":29,"value":449},"Argon2id",{"type":29,"value":451}," ou ",{"type":24,"tag":32,"props":453,"children":454},{},[455],{"type":29,"value":456},"bcrypt",{"type":29,"value":458},", avec une politique de longueur et une protection contre les tentatives répétées.",{"type":24,"tag":25,"props":460,"children":461},{},[462,464,469],{"type":29,"value":463},"Au Maroc, identifiez les données personnelles traitées et documentez leur finalité, leur durée de conservation et les personnes autorisées. Vérifiez les obligations liées à la ",{"type":24,"tag":32,"props":465,"children":466},{},[467],{"type":29,"value":468},"CNDP",{"type":29,"value":470},", notamment pour les traitements concernés, les transferts de données et l’information des utilisateurs.",{"type":24,"tag":25,"props":472,"children":473},{},[474],{"type":29,"value":475},"Faites valider les clauses contractuelles par un conseil compétent avant de stocker des données sensibles à l’étranger. Ce contrôle peut sembler prudent, mais il évite des problèmes difficiles à corriger ensuite.",{"type":24,"tag":54,"props":477,"children":479},{"id":478},"surveillance-sauvegardes-et-assistance-technique",[480],{"type":29,"value":481},"Surveillance, sauvegardes et assistance technique",{"type":24,"tag":25,"props":483,"children":484},{},[485],{"type":29,"value":486},"Suivez la disponibilité, la latence, le taux d’erreur HTTP, l’utilisation mémoire et l’espace disque. Utilisez des outils comme Uptime Kuma, Grafana, Sentry ou les alertes natives de votre hébergeur.",{"type":24,"tag":25,"props":488,"children":489},{},[490],{"type":29,"value":491},"Configurez des notifications par courriel ou téléphone lorsqu’une API dépasse son seuil d’erreur ou devient inaccessible.",{"type":24,"tag":25,"props":493,"children":494},{},[495],{"type":29,"value":496},"Planifiez des sauvegardes automatisées de la base de données et des fichiers importants. Conservez plusieurs versions dans un emplacement distinct, chiffrez-les et testez régulièrement leur restauration.",{"type":24,"tag":25,"props":498,"children":499},{},[500],{"type":29,"value":501},"Une sauvegarde non restaurée reste une hypothèse, pas une garantie.",{"type":24,"tag":25,"props":503,"children":504},{},[505],{"type":29,"value":506},"Définissez une procédure d’incident avec les coordonnées de l’hébergeur, du développeur et du responsable métier. Précisez qui peut redémarrer le service, restaurer une sauvegarde ou revenir à la version précédente.",{"type":24,"tag":25,"props":508,"children":509},{},[510],{"type":29,"value":511},"Pour une activité commerciale, choisissez un support disponible selon vos horaires au Maroc et vérifiez les délais d’intervention contractuels.",{"type":24,"tag":99,"props":513,"children":515},{"id":514},"questions-fréquentes",[516],{"type":29,"value":517},"Questions fréquentes",{"type":24,"tag":25,"props":519,"children":520},{},[521],{"type":29,"value":522},"Le choix dépend de votre trafic, de votre budget et de vos compétences d’administration. Vous devez aussi prévoir une configuration Node.js stable, un domaine avec SSL, une base de données adaptée, des sauvegardes et une surveillance régulière.",{"type":24,"tag":54,"props":524,"children":526},{"id":525},"quel-hébergeur-choisir-pour-déployer-une-application-nodejs-au-maroc",[527],{"type":29,"value":528},"Quel hébergeur choisir pour déployer une application Node.js au Maroc ?",{"type":24,"tag":25,"props":530,"children":531},{},[532,534,541],{"type":29,"value":533},"Choisissez un fournisseur proposant un ",{"type":24,"tag":38,"props":535,"children":538},{"href":536,"rel":537},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fserveur-vps",[42],[539],{"type":29,"value":540},"serveur VPS",{"type":29,"value":542}," ou cloud dans un centre de données proche de vos utilisateurs, notamment en Europe ou au Maroc lorsqu’une localisation est disponible. Vérifiez la latence, la bande passante, la disponibilité du support et les moyens de paiement acceptés au Maroc.",{"type":24,"tag":25,"props":544,"children":545},{},[546,548,555,557,562],{"type":29,"value":547},"Pour une PME ou un indépendant, un ",{"type":24,"tag":38,"props":549,"children":552},{"href":550,"rel":551},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fvps-server",[42],[553],{"type":29,"value":554},"VPS administrable",{"type":29,"value":556}," avec au moins ",{"type":24,"tag":32,"props":558,"children":559},{},[560],{"type":29,"value":561},"2 vCPU, 2 à 4 Go de RAM et 40 Go de stockage SSD",{"type":29,"value":563}," convient souvent au lancement. Un hébergement mutualisé convient rarement, car il limite l’exécution continue de Node.js et l’accès aux processus système.",{"type":24,"tag":54,"props":565,"children":567},{"id":566},"quels-sont-les-prérequis-techniques-pour-mettre-en-ligne-une-application-nodejs",[568],{"type":29,"value":569},"Quels sont les prérequis techniques pour mettre en ligne une application Node.js ?",{"type":24,"tag":25,"props":571,"children":572},{},[573,575,581,583,589],{"type":29,"value":574},"Votre application doit utiliser une version LTS récente de Node.js, déclarée dans ",{"type":24,"tag":323,"props":576,"children":578},{"className":577},[],[579],{"type":29,"value":580},"package.json",{"type":29,"value":582}," ou dans un fichier comme ",{"type":24,"tag":323,"props":584,"children":586},{"className":585},[],[587],{"type":29,"value":588},".nvmrc",{"type":29,"value":590},". Vous devez aussi définir les variables d’environnement, notamment le port, les identifiants de base de données et les clés secrètes.",{"type":24,"tag":25,"props":592,"children":593},{},[594,596,600,602,607],{"type":29,"value":595},"Installez un gestionnaire de processus comme ",{"type":24,"tag":32,"props":597,"children":598},{},[599],{"type":29,"value":355},{"type":29,"value":601}," pour redémarrer automatiquement l’application. Placez ",{"type":24,"tag":32,"props":603,"children":604},{},[605],{"type":29,"value":606},"Nginx",{"type":29,"value":608}," devant Node.js comme proxy inverse, configurez le pare-feu et prévoyez des journaux pour diagnostiquer les erreurs.",{"type":24,"tag":54,"props":610,"children":612},{"id":611},"comment-configurer-un-nom-de-domaine-et-un-certificat-ssl-pour-une-application-nodejs",[613],{"type":29,"value":614},"Comment configurer un nom de domaine et un certificat SSL pour une application Node.js ?",{"type":24,"tag":25,"props":616,"children":617},{},[618,625,627,632,634,640,642,647],{"type":24,"tag":38,"props":619,"children":622},{"href":620,"rel":621},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fenregistrer-nom-de-domaine",[42],[623],{"type":29,"value":624},"Achetez votre domaine",{"type":29,"value":626}," auprès d’un registrar qui accepte les paiements adaptés à votre situation, puis créez un enregistrement ",{"type":24,"tag":32,"props":628,"children":629},{},[630],{"type":29,"value":631},"A",{"type":29,"value":633}," vers l’adresse IP du serveur. Si vous utilisez ",{"type":24,"tag":323,"props":635,"children":637},{"className":636},[],[638],{"type":29,"value":639},"www",{"type":29,"value":641},", ajoutez également un enregistrement ",{"type":24,"tag":32,"props":643,"children":644},{},[645],{"type":29,"value":646},"CNAME",{"type":29,"value":648}," vers le domaine principal.",{"type":24,"tag":25,"props":650,"children":651},{},[652,654,659],{"type":29,"value":653},"Configurez Nginx pour transmettre le trafic vers le port local de Node.js, puis obtenez un certificat gratuit avec ",{"type":24,"tag":32,"props":655,"children":656},{},[657],{"type":29,"value":658},"Let’s Encrypt",{"type":29,"value":660}," et Certbot. Activez le renouvellement automatique et redirigez systématiquement le trafic HTTP vers HTTPS.",{"type":24,"tag":54,"props":662,"children":664},{"id":663},"quelle-solution-de-base-de-données-est-la-plus-adaptée-à-une-application-nodejs",[665],{"type":29,"value":666},"Quelle solution de base de données est la plus adaptée à une application Node.js ?",{"type":24,"tag":25,"props":668,"children":669},{},[670,672,677,679,684,686,691],{"type":29,"value":671},"Choisissez ",{"type":24,"tag":32,"props":673,"children":674},{},[675],{"type":29,"value":676},"PostgreSQL",{"type":29,"value":678}," pour les données structurées, les relations entre tables et les transactions fiables. ",{"type":24,"tag":32,"props":680,"children":681},{},[682],{"type":29,"value":683},"MySQL ou MariaDB",{"type":29,"value":685}," convient aussi aux applications classiques, tandis que ",{"type":24,"tag":32,"props":687,"children":688},{},[689],{"type":29,"value":690},"MongoDB",{"type":29,"value":692}," s’adapte mieux à des documents flexibles et à des schémas qui évoluent rapidement.",{"type":24,"tag":25,"props":694,"children":695},{},[696],{"type":29,"value":697},"Vous pouvez installer la base sur le même VPS pour réduire les coûts au démarrage, mais séparez-la du serveur applicatif lorsque le trafic, les exigences de sécurité ou les besoins de disponibilité augmentent. Limitez les accès par adresse IP, utilisez des mots de passe distincts et chiffrez les connexions lorsque le fournisseur le permet.",{"type":24,"tag":54,"props":699,"children":701},{"id":700},"comment-assurer-la-sécurité-et-les-sauvegardes-dune-application-nodejs-en-production",[702],{"type":29,"value":703},"Comment assurer la sécurité et les sauvegardes d’une application Node.js en production ?",{"type":24,"tag":25,"props":705,"children":706},{},[707,709,715,717,723],{"type":29,"value":708},"Mettez régulièrement à jour Node.js, le système, Nginx et les dépendances avec ",{"type":24,"tag":323,"props":710,"children":712},{"className":711},[],[713],{"type":29,"value":714},"npm audit",{"type":29,"value":716}," et des tests avant déploiement. Stockez les secrets dans des variables d’environnement, désactivez les comptes inutiles et autorisez uniquement les ports nécessaires avec ",{"type":24,"tag":323,"props":718,"children":720},{"className":719},[],[721],{"type":29,"value":722},"ufw",{"type":29,"value":87},{"type":24,"tag":25,"props":725,"children":726},{},[727],{"type":29,"value":728},"Planifiez des sauvegardes automatisées de la base de données et des fichiers importants vers un stockage distinct du serveur. Testez la restauration au moins une fois par trimestre, surveillez l’espace disque et configurez des alertes pour les erreurs, l’utilisation du processeur et les interruptions de service.",{"type":24,"tag":54,"props":730,"children":732},{"id":731},"quel-budget-prévoir-pour-lhébergement-et-la-maintenance-dune-application-nodejs",[733],{"type":29,"value":734},"Quel budget prévoir pour l’hébergement et la maintenance d’une application Node.js ?",{"type":24,"tag":25,"props":736,"children":737},{},[738,740,745,747,752],{"type":29,"value":739},"Prévoyez généralement ",{"type":24,"tag":32,"props":741,"children":742},{},[743],{"type":29,"value":744},"80 à 250 dirhams par mois",{"type":29,"value":746}," pour un petit VPS, selon les ressources, la localisation et le fournisseur. Ajoutez le coût annuel du domaine, souvent compris entre ",{"type":24,"tag":32,"props":748,"children":749},{},[750],{"type":29,"value":751},"100 et 250 dirhams",{"type":29,"value":753},", ainsi que les éventuels frais de sauvegarde, de stockage et d’envoi d’e-mails.",{"type":24,"tag":25,"props":755,"children":756},{},[757],{"type":29,"value":758},"Si vous déléguez l’administration, prévoyez aussi la configuration initiale, les mises à jour, la surveillance et les interventions en cas d’incident. Une agence peut facturer un forfait mensuel ou un tarif horaire. Demandez précisément ce qui couvre les sauvegardes, le support et les délais d’intervention.",{"title":7,"searchDepth":760,"depth":760,"links":761},2,[762,764,768,773],{"id":56,"depth":763,"text":59},3,{"id":101,"depth":760,"text":104,"children":765},[766,767],{"id":112,"depth":763,"text":115},{"id":173,"depth":763,"text":176},{"id":302,"depth":760,"text":305,"children":769},[770,771,772],{"id":313,"depth":763,"text":316},{"id":408,"depth":763,"text":411},{"id":478,"depth":763,"text":481},{"id":514,"depth":760,"text":517,"children":774},[775,776,777,778,779,780],{"id":525,"depth":763,"text":528},{"id":566,"depth":763,"text":569},{"id":611,"depth":763,"text":614},{"id":663,"depth":763,"text":666},{"id":700,"depth":763,"text":703},{"id":731,"depth":763,"text":734},"markdown","content:blog:heberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables.md","content","blog\u002Fheberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables.md","blog\u002Fheberger-une-application-nodejs-au-maroc-guide-pratique-et-solutions-fiables","md",[788,1597,2134],{"_path":789,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":790,"description":791,"slug":792,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":793,"read_time":794,"featured":6,"tags":795,"generated_by":19,"body":797,"_type":781,"_id":1594,"_source":783,"_file":1595,"_stem":1596,"_extension":786},"\u002Fblog\u002Fmonitoring-serveur-vps-que-surveiller-indicateurs-essentiels","Monitoring Serveur VPS Que Surveiller : Indicateurs Essentiels","Pour surveiller efficacement votre serveur VPS au Maroc, vous devez suivre sa disponibilité, ses performances, sa sécurité et sa capacité. Ces données vous permettent de repérer une panne, un ralentissement ou une surcharge avant que vos sites et applications ne deviennent inaccessibles.","monitoring-serveur-vps-que-surveiller-indicateurs-essentiels","2026-09-19T00:01:40.013Z",11,[796],"monitoring serveur VPS que surveiller",{"type":21,"children":798,"toc":1571},[799,811,821,825,851,857,862,868,892,897,909,914,920,947,960,980,985,991,1032,1044,1057,1062,1068,1073,1086,1115,1120,1126,1131,1137,1170,1175,1215,1220,1226,1240,1266,1271,1277,1289,1294,1299,1305,1317,1329,1343,1349,1354,1360,1372,1377,1383,1413,1418,1424,1441,1494,1500,1505,1510,1516,1542,1555,1561,1566],{"type":24,"tag":25,"props":800,"children":801},{},[802,804,809],{"type":29,"value":803},"Pour surveiller efficacement votre ",{"type":24,"tag":38,"props":805,"children":807},{"href":536,"rel":806},[42],[808],{"type":29,"value":540},{"type":29,"value":810}," au Maroc, vous devez suivre sa disponibilité, ses performances, sa sécurité et sa capacité. Ces données vous permettent de repérer une panne, un ralentissement ou une surcharge avant que vos sites et applications ne deviennent inaccessibles.",{"type":24,"tag":25,"props":812,"children":813},{},[814,819],{"type":24,"tag":32,"props":815,"children":816},{},[817],{"type":29,"value":818},"Vous devez surveiller le temps de fonctionnement, le CPU, la mémoire, le stockage, le trafic réseau, les erreurs de service et les alertes de sécurité.",{"type":29,"value":820}," Un suivi régulier vous aide à intervenir rapidement et à planifier vos ressources sans dépenses inutiles.",{"type":24,"tag":54,"props":822,"children":823},{"id":56},[824],{"type":29,"value":59},{"type":24,"tag":61,"props":826,"children":827},{},[828,841,846],{"type":24,"tag":65,"props":829,"children":830},{},[831,833,840],{"type":29,"value":832},"Contrôlez la disponibilité et les performances de votre ",{"type":24,"tag":38,"props":834,"children":837},{"href":835,"rel":836},"https:\u002F\u002Fwww.clouder.ma\u002Far\u002F%D8%AE%D8%A7%D8%AF%D9%85-vps",[42],[838],{"type":29,"value":839},"VPS",{"type":29,"value":87},{"type":24,"tag":65,"props":842,"children":843},{},[844],{"type":29,"value":845},"Configurez des alertes pour les pannes, les menaces et les dépassements.",{"type":24,"tag":65,"props":847,"children":848},{},[849],{"type":29,"value":850},"Anticipez la saturation avec le suivi du stockage et des ressources.",{"type":24,"tag":99,"props":852,"children":854},{"id":853},"indicateurs-essentiels-de-disponibilité-et-de-performance",[855],{"type":29,"value":856},"Indicateurs essentiels de disponibilité et de performance",{"type":24,"tag":25,"props":858,"children":859},{},[860],{"type":29,"value":861},"Pour surveiller un VPS, vous devez suivre sa disponibilité, son temps de réponse, ses ressources système et la qualité de son réseau. Ces mesures vous aident à détecter une panne, un ralentissement ou une saturation avant que vos clients ne le signalent.",{"type":24,"tag":54,"props":863,"children":865},{"id":864},"disponibilité-et-temps-de-réponse",[866],{"type":29,"value":867},"Disponibilité et temps de réponse",{"type":24,"tag":25,"props":869,"children":870},{},[871,873,878,879,884,885,890],{"type":29,"value":872},"Mesurez la disponibilité depuis un service externe, pas uniquement depuis le VPS. Un contrôle HTTP ou HTTPS toutes les 1 à 5 minutes vérifie le code retourné, le contenu attendu et le certificat TLS. Complétez ce suivi par un test TCP sur les ports utilisés, comme ",{"type":24,"tag":32,"props":874,"children":875},{},[876],{"type":29,"value":877},"22",{"type":29,"value":350},{"type":24,"tag":32,"props":880,"children":881},{},[882],{"type":29,"value":883},"80",{"type":29,"value":350},{"type":24,"tag":32,"props":886,"children":887},{},[888],{"type":29,"value":889},"443",{"type":29,"value":891}," ou celui de votre application.",{"type":24,"tag":25,"props":893,"children":894},{},[895],{"type":29,"value":896},"Surveillez séparément le temps de réponse du DNS, de la connexion TCP, de la négociation TLS et du traitement applicatif. Une hausse du temps total peut venir du serveur web, de la base de données ou du réseau.",{"type":24,"tag":25,"props":898,"children":899},{},[900,902,907],{"type":29,"value":901},"Définissez des seuils adaptés : par exemple, une alerte après plusieurs réponses supérieures à ",{"type":24,"tag":32,"props":903,"children":904},{},[905],{"type":29,"value":906},"1 seconde",{"type":29,"value":908}," ou après trois échecs consécutifs. Conservez les périodes d’indisponibilité et calculez le taux mensuel.",{"type":24,"tag":25,"props":910,"children":911},{},[912],{"type":29,"value":913},"Pour une PME ou une agence au Maroc, testez depuis au moins deux réseaux différents, comme une connexion fixe et un réseau mobile. Vous pourrez ainsi distinguer une panne du VPS d’un problème chez un fournisseur d’accès.",{"type":24,"tag":54,"props":915,"children":917},{"id":916},"utilisation-du-processeur-et-de-la-mémoire",[918],{"type":29,"value":919},"Utilisation du processeur et de la mémoire",{"type":24,"tag":25,"props":921,"children":922},{},[923,925,930,932,938,939,945],{"type":29,"value":924},"Suivez la charge CPU, le pourcentage d’utilisation par cœur et la durée des pics. Une utilisation supérieure à ",{"type":24,"tag":32,"props":926,"children":927},{},[928],{"type":29,"value":929},"80 % pendant plusieurs minutes",{"type":29,"value":931}," mérite une vérification, surtout si le temps de réponse augmente. Identifiez le processus concerné avec des outils comme ",{"type":24,"tag":323,"props":933,"children":935},{"className":934},[],[936],{"type":29,"value":937},"top",{"type":29,"value":350},{"type":24,"tag":323,"props":940,"children":942},{"className":941},[],[943],{"type":29,"value":944},"htop",{"type":29,"value":946}," ou les métriques de votre fournisseur VPS.",{"type":24,"tag":25,"props":948,"children":949},{},[950,952,958],{"type":29,"value":951},"La mémoire disponible compte davantage que la mémoire libre. Surveillez la RAM utilisée, le cache, le ",{"type":24,"tag":953,"props":954,"children":955},"em",{},[956],{"type":29,"value":957},"swap",{"type":29,"value":959}," et les erreurs d’allocation.",{"type":24,"tag":25,"props":961,"children":962},{},[963,965,969,971,978],{"type":29,"value":964},"Si le système utilise régulièrement le ",{"type":24,"tag":953,"props":966,"children":967},{},[968],{"type":29,"value":957},{"type":29,"value":970},", réduisez la consommation des services, ajustez leurs limites ou choisissez une offre avec davantage de mémoire. Comparez aussi les mesures avec les horaires d’activité de votre ",{"type":24,"tag":38,"props":972,"children":975},{"href":973,"rel":974},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement-wordpress",[42],[976],{"type":29,"value":977},"site",{"type":29,"value":979}," ou application.",{"type":24,"tag":25,"props":981,"children":982},{},[983],{"type":29,"value":984},"Une hausse récurrente peut révéler une tâche planifiée, une sauvegarde, un traitement d’images ou une requête SQL inefficace. Alertez-vous aussi lorsque le nombre de processus, de connexions ou de files d’attente augmente anormalement.",{"type":24,"tag":54,"props":986,"children":988},{"id":987},"espace-disque-et-entrées-sorties",[989],{"type":29,"value":990},"Espace disque et entrées-sorties",{"type":24,"tag":25,"props":992,"children":993},{},[994,996,1002,1003,1009,1010,1016,1018,1023,1025,1030],{"type":29,"value":995},"Contrôlez l’espace occupé par partition, notamment ",{"type":24,"tag":323,"props":997,"children":999},{"className":998},[],[1000],{"type":29,"value":1001},"\u002F",{"type":29,"value":350},{"type":24,"tag":323,"props":1004,"children":1006},{"className":1005},[],[1007],{"type":29,"value":1008},"\u002Fvar",{"type":29,"value":350},{"type":24,"tag":323,"props":1011,"children":1013},{"className":1012},[],[1014],{"type":29,"value":1015},"\u002Fhome",{"type":29,"value":1017}," et les volumes de données. Déclenchez une alerte à ",{"type":24,"tag":32,"props":1019,"children":1020},{},[1021],{"type":29,"value":1022},"80 %",{"type":29,"value":1024},", puis une alerte critique à ",{"type":24,"tag":32,"props":1026,"children":1027},{},[1028],{"type":29,"value":1029},"90 %",{"type":29,"value":1031},", car les journaux, bases de données et fichiers temporaires peuvent rapidement remplir le disque.",{"type":24,"tag":25,"props":1033,"children":1034},{},[1035,1037,1042],{"type":29,"value":1036},"Ne vous limitez pas à la capacité restante. Mesurez les ",{"type":24,"tag":32,"props":1038,"children":1039},{},[1040],{"type":29,"value":1041},"IOPS",{"type":29,"value":1043},", le débit de lecture et d’écriture, ainsi que le temps d’attente disque. Un stockage saturé peut ralentir PHP, MySQL, PostgreSQL ou les services de messagerie même si le CPU reste peu utilisé.",{"type":24,"tag":25,"props":1045,"children":1046},{},[1047,1049,1055],{"type":29,"value":1048},"Analysez régulièrement les plus gros répertoires avec ",{"type":24,"tag":323,"props":1050,"children":1052},{"className":1051},[],[1053],{"type":29,"value":1054},"du",{"type":29,"value":1056}," et vérifiez la rotation des journaux. Planifiez les sauvegardes hors du VPS ou sur un volume distinct ; une sauvegarde locale ne protège pas vos données contre la perte ou la panne du serveur.",{"type":24,"tag":25,"props":1058,"children":1059},{},[1060],{"type":29,"value":1061},"Surveillez aussi les erreurs du système de fichiers et les montages devenus indisponibles.",{"type":24,"tag":54,"props":1063,"children":1065},{"id":1064},"trafic-réseau-et-latence",[1066],{"type":29,"value":1067},"Trafic réseau et latence",{"type":24,"tag":25,"props":1069,"children":1070},{},[1071],{"type":29,"value":1072},"Mesurez le trafic entrant et sortant par interface réseau, ainsi que le nombre de paquets et les erreurs. Une augmentation soudaine peut signaler une campagne publicitaire, un transfert légitime, une attaque ou un service mal configuré.",{"type":24,"tag":25,"props":1074,"children":1075},{},[1076,1078,1084],{"type":29,"value":1077},"Comparez les volumes avec les limites de votre ",{"type":24,"tag":38,"props":1079,"children":1081},{"href":550,"rel":1080},[42],[1082],{"type":29,"value":1083},"offre VPS",{"type":29,"value":1085}," pour éviter une facturation supplémentaire ou une réduction de débit. Testez la latence vers vos utilisateurs et vos dépendances externes : API de paiement, DNS, messagerie, stockage et bases de données distantes.",{"type":24,"tag":25,"props":1087,"children":1088},{},[1089,1091,1097,1099,1105,1107,1113],{"type":29,"value":1090},"Utilisez ",{"type":24,"tag":323,"props":1092,"children":1094},{"className":1093},[],[1095],{"type":29,"value":1096},"ping",{"type":29,"value":1098}," pour une tendance générale, ",{"type":24,"tag":323,"props":1100,"children":1102},{"className":1101},[],[1103],{"type":29,"value":1104},"mtr",{"type":29,"value":1106}," pour repérer les pertes intermédiaires et ",{"type":24,"tag":323,"props":1108,"children":1110},{"className":1109},[],[1111],{"type":29,"value":1112},"curl",{"type":29,"value":1114}," pour mesurer le délai réel d’une requête HTTPS. Surveillez aussi la perte de paquets, la retransmission TCP et les connexions simultanées.",{"type":24,"tag":25,"props":1116,"children":1117},{},[1118],{"type":29,"value":1119},"Une latence élevée depuis un opérateur marocain mais normale depuis l’Europe peut indiquer un problème de routage plutôt qu’une défaillance de votre VPS. Conservez un historique par région et par fournisseur d’accès pour comparer les incidents.",{"type":24,"tag":99,"props":1121,"children":1123},{"id":1122},"alertes-sécurité-et-capacité",[1124],{"type":29,"value":1125},"Alertes, sécurité et capacité",{"type":24,"tag":25,"props":1127,"children":1128},{},[1129],{"type":29,"value":1130},"Vous devez relier les alertes techniques à des actions précises, protéger les journaux et suivre les échéances qui peuvent interrompre vos services. Une surveillance régulière vous aide aussi à prévoir l’augmentation des coûts et des ressources, notamment lorsque votre activité dépend d’un VPS situé en Europe ou au Maroc.",{"type":24,"tag":54,"props":1132,"children":1134},{"id":1133},"seuils-dalerte-et-escalade",[1135],{"type":29,"value":1136},"Seuils d’alerte et escalade",{"type":24,"tag":25,"props":1138,"children":1139},{},[1140,1142,1147,1149,1154,1156,1161,1163,1168],{"type":29,"value":1141},"Définissez des seuils adaptés à chaque service, plutôt qu’un seuil unique. Par exemple, déclenchez une alerte lorsque le processeur dépasse ",{"type":24,"tag":32,"props":1143,"children":1144},{},[1145],{"type":29,"value":1146},"80 % pendant 10 minutes",{"type":29,"value":1148},", que la mémoire disponible descend sous ",{"type":24,"tag":32,"props":1150,"children":1151},{},[1152],{"type":29,"value":1153},"15 %",{"type":29,"value":1155},", que le disque atteint ",{"type":24,"tag":32,"props":1157,"children":1158},{},[1159],{"type":29,"value":1160},"75 %",{"type":29,"value":1162},", ou que la latence dépasse ",{"type":24,"tag":32,"props":1164,"children":1165},{},[1166],{"type":29,"value":1167},"150 ms",{"type":29,"value":1169}," vers vos utilisateurs principaux.",{"type":24,"tag":25,"props":1171,"children":1172},{},[1173],{"type":29,"value":1174},"Associez chaque alerte à une action et à un responsable :",{"type":24,"tag":61,"props":1176,"children":1177},{},[1178,1188,1198],{"type":24,"tag":65,"props":1179,"children":1180},{},[1181,1186],{"type":24,"tag":32,"props":1182,"children":1183},{},[1184],{"type":29,"value":1185},"Avertissement",{"type":29,"value":1187}," : vérification pendant les heures ouvrées.",{"type":24,"tag":65,"props":1189,"children":1190},{},[1191,1196],{"type":24,"tag":32,"props":1192,"children":1193},{},[1194],{"type":29,"value":1195},"Critique",{"type":29,"value":1197}," : intervention immédiate et notification par SMS ou téléphone.",{"type":24,"tag":65,"props":1199,"children":1200},{},[1201,1206,1208,1214],{"type":24,"tag":32,"props":1202,"children":1203},{},[1204],{"type":29,"value":1205},"Urgence",{"type":29,"value":1207}," : redémarrage contrôlé, activation d’un serveur de secours ou contact de l’",{"type":24,"tag":38,"props":1209,"children":1211},{"href":72,"rel":1210},[42],[1212],{"type":29,"value":1213},"hébergeur",{"type":29,"value":87},{"type":24,"tag":25,"props":1216,"children":1217},{},[1218],{"type":29,"value":1219},"Évitez les notifications répétées pour un même incident. Utilisez une période de récupération, un regroupement par service et une escalade après 15 ou 30 minutes sans résolution.",{"type":24,"tag":54,"props":1221,"children":1223},{"id":1222},"journaux-système-et-détection-dincidents",[1224],{"type":29,"value":1225},"Journaux système et détection d’incidents",{"type":24,"tag":25,"props":1227,"children":1228},{},[1229,1231,1238],{"type":29,"value":1230},"Centralisez les journaux de SSH, Nginx ou Apache, PHP, PostgreSQL ou MySQL, ainsi que ceux de votre pare-feu. Conservez au minimum les adresses IP, les dates, les utilisateurs, les commandes sensibles et les codes d’erreur, sans enregistrer de mots de passe ni de ",{"type":24,"tag":38,"props":1232,"children":1235},{"href":1233,"rel":1234},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fpolitique-de-confidentialite",[42],[1236],{"type":29,"value":1237},"données personnelles",{"type":29,"value":1239}," inutiles.",{"type":24,"tag":25,"props":1241,"children":1242},{},[1243,1245,1250,1251,1257,1258,1264],{"type":29,"value":1244},"Surveillez notamment les échecs répétés de connexion SSH, les connexions depuis des pays inhabituels, les créations de comptes administrateurs et les modifications de fichiers système. Des outils comme ",{"type":24,"tag":32,"props":1246,"children":1247},{},[1248],{"type":29,"value":1249},"Fail2ban",{"type":29,"value":350},{"type":24,"tag":323,"props":1252,"children":1254},{"className":1253},[],[1255],{"type":29,"value":1256},"journalctl",{"type":29,"value":350},{"type":24,"tag":323,"props":1259,"children":1261},{"className":1260},[],[1262],{"type":29,"value":1263},"auditd",{"type":29,"value":1265}," ou une solution de centralisation peuvent automatiser cette détection.",{"type":24,"tag":25,"props":1267,"children":1268},{},[1269],{"type":29,"value":1270},"Conservez les journaux sur un espace séparé du VPS afin qu’un intrus ne puisse pas les effacer avec le serveur. Fixez une durée de rétention conforme à vos obligations commerciales et au RGPD si vous traitez les données de clients européens.",{"type":24,"tag":54,"props":1272,"children":1274},{"id":1273},"certificats-ssl-et-services-critiques",[1275],{"type":29,"value":1276},"Certificats SSL et services critiques",{"type":24,"tag":25,"props":1278,"children":1279},{},[1280,1282,1287],{"type":29,"value":1281},"Surveillez la date d’expiration de chaque certificat SSL, y compris ceux des sous-domaines, des API et des interfaces d’administration. Programmez des alertes à ",{"type":24,"tag":32,"props":1283,"children":1284},{},[1285],{"type":29,"value":1286},"30, 14 et 7 jours",{"type":29,"value":1288}," avant l’échéance, puis vérifiez automatiquement que le renouvellement s’est bien effectué.",{"type":24,"tag":25,"props":1290,"children":1291},{},[1292],{"type":29,"value":1293},"Contrôlez aussi les services indispensables : DNS, HTTP ou HTTPS, SSH, base de données, messagerie et tâches planifiées. Un port ouvert ne prouve pas qu’une application fonctionne ; testez donc une page réelle, une requête API ou une connexion à la base avec un compte limité.",{"type":24,"tag":25,"props":1295,"children":1296},{},[1297],{"type":29,"value":1298},"Après chaque mise à jour, vérifiez le certificat présenté, la chaîne de confiance, la redirection HTTP vers HTTPS et les versions TLS acceptées. Documentez les procédures de restauration avant toute modification de configuration.",{"type":24,"tag":54,"props":1300,"children":1302},{"id":1301},"anticipation-des-besoins-en-ressources",[1303],{"type":29,"value":1304},"Anticipation des besoins en ressources",{"type":24,"tag":25,"props":1306,"children":1307},{},[1308,1310,1315],{"type":29,"value":1309},"Suivez les tendances sur ",{"type":24,"tag":32,"props":1311,"children":1312},{},[1313],{"type":29,"value":1314},"7, 30 et 90 jours",{"type":29,"value":1316},", au lieu de réagir à une seule pointe. Mesurez le processeur, la mémoire, le stockage, les entrées-sorties disque, le trafic réseau et le nombre de processus, puis reliez ces données aux ventes, aux campagnes publicitaires et aux périodes de forte activité.",{"type":24,"tag":25,"props":1318,"children":1319},{},[1320,1322,1327],{"type":29,"value":1321},"Prévoyez une action lorsque la capacité moyenne atteint environ ",{"type":24,"tag":32,"props":1323,"children":1324},{},[1325],{"type":29,"value":1326},"70 %",{"type":29,"value":1328}," ou lorsque la croissance mensuelle risque de remplir le disque sous trois mois. Vous pouvez d’abord optimiser les requêtes SQL, activer un cache, compresser les images, supprimer les sauvegardes obsolètes ou déplacer les fichiers volumineux vers un stockage objet.",{"type":24,"tag":25,"props":1330,"children":1331},{},[1332,1334,1341],{"type":29,"value":1333},"Comparez ensuite le coût d’un VPS plus puissant, d’un second serveur ou d’un ",{"type":24,"tag":38,"props":1335,"children":1338},{"href":1336,"rel":1337},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fhosting",[42],[1339],{"type":29,"value":1340},"service managé",{"type":29,"value":1342},". Pour une PME marocaine, vérifiez aussi la latence vers les clients, la devise de facturation, les taxes applicables et les délais d’assistance de l’hébergeur.",{"type":24,"tag":99,"props":1344,"children":1346},{"id":1345},"frequently-asked-questions",[1347],{"type":29,"value":1348},"Frequently Asked Questions",{"type":24,"tag":25,"props":1350,"children":1351},{},[1352],{"type":29,"value":1353},"Surveillez l’utilisation des ressources, la disponibilité, les temps de réponse, les journaux et les événements de sécurité. Avec des seuils adaptés à votre activité, vous pouvez détecter rapidement une surcharge, une panne ou une tentative d’accès suspecte.",{"type":24,"tag":54,"props":1355,"children":1357},{"id":1356},"quels-indicateurs-sont-essentiels-pour-surveiller-un-serveur-vps",[1358],{"type":29,"value":1359},"Quels indicateurs sont essentiels pour surveiller un serveur VPS ?",{"type":24,"tag":25,"props":1361,"children":1362},{},[1363,1365,1370],{"type":29,"value":1364},"Suivez le ",{"type":24,"tag":32,"props":1366,"children":1367},{},[1368],{"type":29,"value":1369},"CPU",{"type":29,"value":1371},", la mémoire RAM, le volume de swap, l’espace disque et les entrées-sorties disque. Contrôlez aussi la charge système, le nombre de processus, les connexions réseau et le trafic entrant et sortant.",{"type":24,"tag":25,"props":1373,"children":1374},{},[1375],{"type":29,"value":1376},"Pour un site ou une API, mesurez le temps de réponse HTTP, le taux d’erreur et la disponibilité depuis plusieurs réseaux. Surveillez également les services essentiels comme Nginx, Apache, PHP-FPM, MySQL ou PostgreSQL.",{"type":24,"tag":54,"props":1378,"children":1380},{"id":1379},"comment-configurer-des-alertes-en-cas-de-surcharge-cpu-mémoire-ou-disque",[1381],{"type":29,"value":1382},"Comment configurer des alertes en cas de surcharge CPU, mémoire ou disque ?",{"type":24,"tag":25,"props":1384,"children":1385},{},[1386,1388,1393,1394,1399,1400,1405,1406,1411],{"type":29,"value":1387},"Définissez des seuils selon votre usage. Vous pouvez commencer par une alerte à ",{"type":24,"tag":32,"props":1389,"children":1390},{},[1391],{"type":29,"value":1392},"80 % de CPU",{"type":29,"value":350},{"type":24,"tag":32,"props":1395,"children":1396},{},[1397],{"type":29,"value":1398},"85 % de mémoire",{"type":29,"value":350},{"type":24,"tag":32,"props":1401,"children":1402},{},[1403],{"type":29,"value":1404},"75 % de partition disque",{"type":29,"value":431},{"type":24,"tag":32,"props":1407,"children":1408},{},[1409],{"type":29,"value":1410},"90 % d’inodes",{"type":29,"value":1412},", puis ajuster ces valeurs après observation.",{"type":24,"tag":25,"props":1414,"children":1415},{},[1416],{"type":29,"value":1417},"Utilisez une solution comme Netdata, Zabbix, Uptime Kuma ou Prometheus avec Alertmanager. Envoyez les notifications par e-mail, Telegram ou Slack, et testez chaque alerte pour vérifier sa réception.",{"type":24,"tag":54,"props":1419,"children":1421},{"id":1420},"quels-outils-gratuits-permettent-de-monitorer-efficacement-un-vps",[1422],{"type":29,"value":1423},"Quels outils gratuits permettent de monitorer efficacement un VPS ?",{"type":24,"tag":25,"props":1425,"children":1426},{},[1427,1432,1434,1439],{"type":24,"tag":32,"props":1428,"children":1429},{},[1430],{"type":29,"value":1431},"Netdata",{"type":29,"value":1433}," fournit des graphiques détaillés en temps réel et reste simple à installer. ",{"type":24,"tag":32,"props":1435,"children":1436},{},[1437],{"type":29,"value":1438},"Uptime Kuma",{"type":29,"value":1440}," convient pour vérifier la disponibilité de sites, d’API et de ports depuis une interface web.",{"type":24,"tag":25,"props":1442,"children":1443},{},[1444,1446,1451,1453,1458,1459,1464,1465,1471,1472,1478,1479,1485,1486,1492],{"type":29,"value":1445},"Pour une infrastructure plus structurée, utilisez ",{"type":24,"tag":32,"props":1447,"children":1448},{},[1449],{"type":29,"value":1450},"Prometheus avec Grafana",{"type":29,"value":1452},". Les commandes ",{"type":24,"tag":323,"props":1454,"children":1456},{"className":1455},[],[1457],{"type":29,"value":937},{"type":29,"value":350},{"type":24,"tag":323,"props":1460,"children":1462},{"className":1461},[],[1463],{"type":29,"value":944},{"type":29,"value":350},{"type":24,"tag":323,"props":1466,"children":1468},{"className":1467},[],[1469],{"type":29,"value":1470},"free -h",{"type":29,"value":350},{"type":24,"tag":323,"props":1473,"children":1475},{"className":1474},[],[1476],{"type":29,"value":1477},"df -h",{"type":29,"value":350},{"type":24,"tag":323,"props":1480,"children":1482},{"className":1481},[],[1483],{"type":29,"value":1484},"iostat",{"type":29,"value":431},{"type":24,"tag":323,"props":1487,"children":1489},{"className":1488},[],[1490],{"type":29,"value":1491},"ss",{"type":29,"value":1493}," restent utiles pour un diagnostic rapide en SSH.",{"type":24,"tag":54,"props":1495,"children":1497},{"id":1496},"comment-détecter-les-problèmes-de-disponibilité-et-de-temps-de-réponse",[1498],{"type":29,"value":1499},"Comment détecter les problèmes de disponibilité et de temps de réponse ?",{"type":24,"tag":25,"props":1501,"children":1502},{},[1503],{"type":29,"value":1504},"Configurez des contrôles HTTP ou HTTPS depuis un service externe, car un outil installé sur le même VPS peut rester inaccessible en même temps que le serveur. Vérifiez le code HTTP, le temps de connexion, le temps de réponse et la résolution DNS.",{"type":24,"tag":25,"props":1506,"children":1507},{},[1508],{"type":29,"value":1509},"Ajoutez un contrôle TCP sur les ports utilisés, notamment 22, 80, 443 ou le port de votre base de données si nécessaire. Pour les clients au Maroc, testez aussi depuis un point de présence proche de vos utilisateurs afin d’identifier les problèmes de latence régionale.",{"type":24,"tag":54,"props":1511,"children":1513},{"id":1512},"quels-journaux-système-faut-il-analyser-pour-anticiper-les-incidents",[1514],{"type":29,"value":1515},"Quels journaux système faut-il analyser pour anticiper les incidents ?",{"type":24,"tag":25,"props":1517,"children":1518},{},[1519,1521,1526,1527,1533,1534,1540],{"type":29,"value":1520},"Consultez ",{"type":24,"tag":323,"props":1522,"children":1524},{"className":1523},[],[1525],{"type":29,"value":1256},{"type":29,"value":350},{"type":24,"tag":323,"props":1528,"children":1530},{"className":1529},[],[1531],{"type":29,"value":1532},"\u002Fvar\u002Flog\u002Fsyslog",{"type":29,"value":451},{"type":24,"tag":323,"props":1535,"children":1537},{"className":1536},[],[1538],{"type":29,"value":1539},"\u002Fvar\u002Flog\u002Fmessages",{"type":29,"value":1541}," selon la distribution. Analysez aussi les journaux SSH, du pare-feu, de Nginx ou Apache, de PHP-FPM et de votre base de données.",{"type":24,"tag":25,"props":1543,"children":1544},{},[1545,1547,1553],{"type":29,"value":1546},"Recherchez les échecs répétés de connexion, les erreurs 5xx et les redémarrages de services. Surveillez également les erreurs de disque et les messages ",{"type":24,"tag":323,"props":1548,"children":1550},{"className":1549},[],[1551],{"type":29,"value":1552},"out of memory",{"type":29,"value":1554},". Si vous gérez plusieurs VPS, centralisez les journaux avec Loki, Graylog ou une solution équivalente.",{"type":24,"tag":54,"props":1556,"children":1558},{"id":1557},"à-quelle-fréquence-faut-il-vérifier-les-performances-et-la-sécurité-dun-vps",[1559],{"type":29,"value":1560},"À quelle fréquence faut-il vérifier les performances et la sécurité d’un VPS ?",{"type":24,"tag":25,"props":1562,"children":1563},{},[1564],{"type":29,"value":1565},"Automatisez la collecte des métriques et les contrôles de disponibilité en continu. Pour un service commercial, consultez les tableaux de bord au moins une fois par jour, puis faites une revue détaillée chaque semaine.",{"type":24,"tag":25,"props":1567,"children":1568},{},[1569],{"type":29,"value":1570},"Chaque semaine, vérifiez les mises à jour, les comptes actifs, les clés SSH, les règles du pare-feu et les sauvegardes. Testez aussi régulièrement la restauration des sauvegardes, surtout avant une mise en production ou une modification importante.",{"title":7,"searchDepth":760,"depth":760,"links":1572},[1573,1574,1580,1586],{"id":56,"depth":763,"text":59},{"id":853,"depth":760,"text":856,"children":1575},[1576,1577,1578,1579],{"id":864,"depth":763,"text":867},{"id":916,"depth":763,"text":919},{"id":987,"depth":763,"text":990},{"id":1064,"depth":763,"text":1067},{"id":1122,"depth":760,"text":1125,"children":1581},[1582,1583,1584,1585],{"id":1133,"depth":763,"text":1136},{"id":1222,"depth":763,"text":1225},{"id":1273,"depth":763,"text":1276},{"id":1301,"depth":763,"text":1304},{"id":1345,"depth":760,"text":1348,"children":1587},[1588,1589,1590,1591,1592,1593],{"id":1356,"depth":763,"text":1359},{"id":1379,"depth":763,"text":1382},{"id":1420,"depth":763,"text":1423},{"id":1496,"depth":763,"text":1499},{"id":1512,"depth":763,"text":1515},{"id":1557,"depth":763,"text":1560},"content:blog:monitoring-serveur-vps-que-surveiller-indicateurs-essentiels.md","blog\u002Fmonitoring-serveur-vps-que-surveiller-indicateurs-essentiels.md","blog\u002Fmonitoring-serveur-vps-que-surveiller-indicateurs-essentiels",{"_path":1598,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":1599,"description":1600,"slug":1601,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":1602,"read_time":16,"featured":6,"tags":1603,"generated_by":19,"body":1605,"_type":781,"_id":2131,"_source":783,"_file":2132,"_stem":2133,"_extension":786},"\u002Fblog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","Snapshot Et Sauvegarde VPS Bonnes Pratiques Pour Sécuriser Vos Données","Un snapshot VPS capture l’état de votre serveur à un moment précis, tandis qu’une sauvegarde vous aide à restaurer vos données après une suppression, une panne ou une attaque. Pour une PME, un indépendant ou une agence au Maroc, comprendre cette différence vous aide à éviter une interruption coûteuse.","snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","2026-09-18T00:01:47.329Z",[1604],"snapshot et sauvegarde VPS bonnes pratiques",{"type":21,"children":1606,"toc":2111},[1607,1619,1629,1635,1653,1659,1664,1670,1688,1693,1713,1792,1798,1803,1808,1813,1819,1824,1830,1842,1847,1865,1877,1883,1896,1901,1906,1912,1925,1937,1942,1946,1951,1957,1962,1967,1973,1978,1983,1989,1994,2035,2041,2046,2051,2057,2062,2080,2086,2106],{"type":24,"tag":25,"props":1608,"children":1609},{},[1610,1612,1617],{"type":29,"value":1611},"Un snapshot ",{"type":24,"tag":38,"props":1613,"children":1615},{"href":536,"rel":1614},[42],[1616],{"type":29,"value":839},{"type":29,"value":1618}," capture l’état de votre serveur à un moment précis, tandis qu’une sauvegarde vous aide à restaurer vos données après une suppression, une panne ou une attaque. Pour une PME, un indépendant ou une agence au Maroc, comprendre cette différence vous aide à éviter une interruption coûteuse.",{"type":24,"tag":25,"props":1620,"children":1621},{},[1622,1627],{"type":24,"tag":32,"props":1623,"children":1624},{},[1625],{"type":29,"value":1626},"Utilisez les snapshots pour restaurer rapidement un VPS et des sauvegardes indépendantes pour protéger durablement vos fichiers, bases de données et configurations.",{"type":29,"value":1628}," Vous découvrirez comment planifier les copies, tester la restauration et choisir une protection adaptée à votre budget et à votre activité.",{"type":24,"tag":54,"props":1630,"children":1632},{"id":1631},"points-clés",[1633],{"type":29,"value":1634},"Points clés",{"type":24,"tag":61,"props":1636,"children":1637},{},[1638,1643,1648],{"type":24,"tag":65,"props":1639,"children":1640},{},[1641],{"type":29,"value":1642},"Distinguez snapshot rapide et sauvegarde complète.",{"type":24,"tag":65,"props":1644,"children":1645},{},[1646],{"type":29,"value":1647},"Automatisez les copies et conservez-les hors du VPS.",{"type":24,"tag":65,"props":1649,"children":1650},{},[1651],{"type":29,"value":1652},"Testez régulièrement la restauration de vos données.",{"type":24,"tag":99,"props":1654,"children":1656},{"id":1655},"comprendre-les-mécanismes-de-protection-des-données",[1657],{"type":29,"value":1658},"Comprendre les mécanismes de protection des données",{"type":24,"tag":25,"props":1660,"children":1661},{},[1662],{"type":29,"value":1663},"Vous devez distinguer la rapidité d’un snapshot de l’indépendance d’une sauvegarde externe. Le choix dépend de la panne à traiter, de la fréquence des copies et du niveau de protection attendu pour votre VPS.",{"type":24,"tag":54,"props":1665,"children":1667},{"id":1666},"différences-entre-copie-instantanée-et-duplication-indépendante",[1668],{"type":29,"value":1669},"Différences entre copie instantanée et duplication indépendante",{"type":24,"tag":25,"props":1671,"children":1672},{},[1673,1674,1679,1681,1686],{"type":29,"value":120},{"type":24,"tag":32,"props":1675,"children":1676},{},[1677],{"type":29,"value":1678},"snapshot",{"type":29,"value":1680}," capture l’état d’un VPS à un instant donné : disque, fichiers et parfois configuration. Vous pouvez généralement restaurer rapidement le serveur ou cloner cette image depuis le panneau de votre ",{"type":24,"tag":38,"props":1682,"children":1684},{"href":72,"rel":1683},[42],[1685],{"type":29,"value":1213},{"type":29,"value":1687},". Cette méthode convient avant une mise à jour, une migration ou une modification risquée.",{"type":24,"tag":25,"props":1689,"children":1690},{},[1691],{"type":29,"value":1692},"Cependant, le snapshot reste souvent lié au même compte, au même stockage ou à la même infrastructure que le VPS. Une panne de l’hébergeur, une suppression accidentelle du compte ou un accès administrateur compromis peut donc affecter le serveur et ses snapshots.",{"type":24,"tag":25,"props":1694,"children":1695},{},[1696,1698,1703,1705,1711],{"type":29,"value":1697},"Une ",{"type":24,"tag":32,"props":1699,"children":1700},{},[1701],{"type":29,"value":1702},"duplication indépendante",{"type":29,"value":1704}," copie les données vers un emplacement distinct : autre région, autre fournisseur, stockage objet compatible S3 ou serveur distant. Vous pouvez l’automatiser avec ",{"type":24,"tag":323,"props":1706,"children":1708},{"className":1707},[],[1709],{"type":29,"value":1710},"rsync",{"type":29,"value":1712},", une solution de sauvegarde ou un outil adapté à vos bases de données.",{"type":24,"tag":207,"props":1714,"children":1715},{},[1716,1743],{"type":24,"tag":211,"props":1717,"children":1718},{},[1719],{"type":24,"tag":215,"props":1720,"children":1721},{},[1722,1727,1733,1738],{"type":24,"tag":219,"props":1723,"children":1724},{},[1725],{"type":29,"value":1726},"Méthode",{"type":24,"tag":219,"props":1728,"children":1730},{"align":1729},"right",[1731],{"type":29,"value":1732},"Restauration",{"type":24,"tag":219,"props":1734,"children":1735},{"align":1729},[1736],{"type":29,"value":1737},"Indépendance",{"type":24,"tag":219,"props":1739,"children":1740},{},[1741],{"type":29,"value":1742},"Usage principal",{"type":24,"tag":230,"props":1744,"children":1745},{},[1746,1769],{"type":24,"tag":215,"props":1747,"children":1748},{},[1749,1754,1759,1764],{"type":24,"tag":237,"props":1750,"children":1751},{},[1752],{"type":29,"value":1753},"Snapshot",{"type":24,"tag":237,"props":1755,"children":1756},{"align":1729},[1757],{"type":29,"value":1758},"Très rapide",{"type":24,"tag":237,"props":1760,"children":1761},{"align":1729},[1762],{"type":29,"value":1763},"Limitée",{"type":24,"tag":237,"props":1765,"children":1766},{},[1767],{"type":29,"value":1768},"Retour après une modification",{"type":24,"tag":215,"props":1770,"children":1771},{},[1772,1777,1782,1787],{"type":24,"tag":237,"props":1773,"children":1774},{},[1775],{"type":29,"value":1776},"Sauvegarde externe",{"type":24,"tag":237,"props":1778,"children":1779},{"align":1729},[1780],{"type":29,"value":1781},"Variable",{"type":24,"tag":237,"props":1783,"children":1784},{"align":1729},[1785],{"type":29,"value":1786},"Élevée",{"type":24,"tag":237,"props":1788,"children":1789},{},[1790],{"type":29,"value":1791},"Panne, suppression ou compromission",{"type":24,"tag":54,"props":1793,"children":1795},{"id":1794},"risques-couverts-et-limites-de-chaque-méthode",[1796],{"type":29,"value":1797},"Risques couverts et limites de chaque méthode",{"type":24,"tag":25,"props":1799,"children":1800},{},[1801],{"type":29,"value":1802},"Le snapshot permet de revenir rapidement après une mise à jour défectueuse, une mauvaise configuration ou la suppression récente de fichiers. Il ne remplace pas une sauvegarde complète : sa fréquence dépend de votre offre, et sa conservation peut être limitée ou facturée séparément.",{"type":24,"tag":25,"props":1804,"children":1805},{},[1806],{"type":29,"value":1807},"La duplication indépendante protège mieux contre la panne du nœud, la perte du compte d’hébergement, une erreur humaine persistante ou un incident touchant le datacenter. Pour une PME au Maroc, stockez au moins une copie hors du serveur principal et vérifiez les coûts de transfert, la localisation des données et le délai de restauration.",{"type":24,"tag":25,"props":1809,"children":1810},{},[1811],{"type":29,"value":1812},"Aucune méthode ne protège automatiquement contre une corruption déjà copiée, un ransomware ou une base de données sauvegardée pendant une écriture. Planifiez plusieurs versions, chiffrez les fichiers, limitez les accès et testez régulièrement la restauration. Pour PostgreSQL ou MySQL, utilisez un export cohérent ou un mécanisme natif plutôt qu’une simple copie de fichiers ouverts.",{"type":24,"tag":99,"props":1814,"children":1816},{"id":1815},"mettre-en-place-une-stratégie-de-continuité-fiable",[1817],{"type":29,"value":1818},"Mettre en place une stratégie de continuité fiable",{"type":24,"tag":25,"props":1820,"children":1821},{},[1822],{"type":29,"value":1823},"Une stratégie efficace combine une fréquence adaptée à la criticité des données, une automatisation contrôlée et des tests de restauration documentés. Vous devez aussi séparer les copies du VPS afin qu’une panne, une erreur humaine ou une compromission ne détruise pas toutes les sauvegardes.",{"type":24,"tag":54,"props":1825,"children":1827},{"id":1826},"définir-la-fréquence-et-la-rétention-adaptées",[1828],{"type":29,"value":1829},"Définir la fréquence et la rétention adaptées",{"type":24,"tag":25,"props":1831,"children":1832},{},[1833,1835,1840],{"type":29,"value":1834},"Commencez par mesurer la perte de données acceptable, appelée ",{"type":24,"tag":32,"props":1836,"children":1837},{},[1838],{"type":29,"value":1839},"RPO",{"type":29,"value":1841},". Pour une boutique en ligne ou une application métier, planifiez des sauvegardes quotidiennes, voire horaires si les commandes évoluent rapidement. Pour un site vitrine ou un environnement de préproduction, une sauvegarde quotidienne ou hebdomadaire peut suffire.",{"type":24,"tag":25,"props":1843,"children":1844},{},[1845],{"type":29,"value":1846},"Définissez ensuite la durée de conservation selon vos besoins commerciaux et réglementaires. Une politique simple peut conserver :",{"type":24,"tag":61,"props":1848,"children":1849},{},[1850,1855,1860],{"type":24,"tag":65,"props":1851,"children":1852},{},[1853],{"type":29,"value":1854},"7 sauvegardes quotidiennes ;",{"type":24,"tag":65,"props":1856,"children":1857},{},[1858],{"type":29,"value":1859},"4 sauvegardes hebdomadaires ;",{"type":24,"tag":65,"props":1861,"children":1862},{},[1863],{"type":29,"value":1864},"3 sauvegardes mensuelles.",{"type":24,"tag":25,"props":1866,"children":1867},{},[1868,1870,1875],{"type":29,"value":1869},"Conservez au moins une copie ",{"type":24,"tag":32,"props":1871,"children":1872},{},[1873],{"type":29,"value":1874},"hors du VPS",{"type":29,"value":1876},", idéalement dans une autre région ou chez un autre fournisseur. Chiffrez les données avant transfert, protégez l’accès avec une clé dédiée et limitez les droits du compte de sauvegarde. Les snapshots facilitent un retour rapide, mais ils ne remplacent pas des sauvegardes indépendantes.",{"type":24,"tag":54,"props":1878,"children":1880},{"id":1879},"automatiser-les-tâches-et-surveiller-les-échecs",[1881],{"type":29,"value":1882},"Automatiser les tâches et surveiller les échecs",{"type":24,"tag":25,"props":1884,"children":1885},{},[1886,1888,1894],{"type":29,"value":1887},"Planifiez les sauvegardes avec l’outil du fournisseur VPS, ",{"type":24,"tag":323,"props":1889,"children":1891},{"className":1890},[],[1892],{"type":29,"value":1893},"cron",{"type":29,"value":1895},", ou une solution comme Restic, Borg ou Rclone. Automatisez la rotation des anciennes copies pour éviter de remplir le stockage, et vérifiez que le processus sauvegarde bien les bases de données avant les fichiers applicatifs.",{"type":24,"tag":25,"props":1897,"children":1898},{},[1899],{"type":29,"value":1900},"Une tâche réussie ne garantit pas toujours une sauvegarde exploitable. Configurez donc des alertes par e-mail ou via Slack lorsqu’une sauvegarde échoue, dépasse une durée inhabituelle ou ne respecte pas la taille attendue. Contrôlez aussi l’espace disponible, la date de la dernière copie et le résultat du chiffrement.",{"type":24,"tag":25,"props":1902,"children":1903},{},[1904],{"type":29,"value":1905},"Gardez un journal des exécutions pendant plusieurs semaines. Pour une PME marocaine, un contrôle hebdomadaire de ces indicateurs permet de détecter rapidement un changement de mot de passe, une expiration de clé ou une panne du stockage distant.",{"type":24,"tag":54,"props":1907,"children":1909},{"id":1908},"tester-régulièrement-la-restauration",[1910],{"type":29,"value":1911},"Tester régulièrement la restauration",{"type":24,"tag":25,"props":1913,"children":1914},{},[1915,1917,1923],{"type":29,"value":1916},"Testez la restauration au moins une fois par trimestre, et après chaque changement important du serveur. Utilisez un ",{"type":24,"tag":38,"props":1918,"children":1920},{"href":550,"rel":1919},[42],[1921],{"type":29,"value":1922},"VPS temporaire",{"type":29,"value":1924}," isolé pour restaurer une copie sans modifier l’environnement de production. Vérifiez ensuite les fichiers, les permissions, les bases de données, les certificats TLS et les tâches planifiées.",{"type":24,"tag":25,"props":1926,"children":1927},{},[1928,1930,1935],{"type":29,"value":1929},"Mesurez le ",{"type":24,"tag":32,"props":1931,"children":1932},{},[1933],{"type":29,"value":1934},"RTO",{"type":29,"value":1936},", c’est-à-dire le délai nécessaire pour remettre le service en ligne. Notez chaque commande, dépendance et configuration manquante dans une procédure courte, stockée hors du serveur principal. Cette documentation doit permettre à une autre personne de réaliser l’opération sans accès à votre mémoire ou à des informations non écrites.",{"type":24,"tag":25,"props":1938,"children":1939},{},[1940],{"type":29,"value":1941},"Après le test, supprimez les données temporaires et renouvelez les identifiants exposés pendant la procédure. Conservez la date du test, la sauvegarde utilisée, la durée de restauration et les anomalies corrigées.",{"type":24,"tag":99,"props":1943,"children":1944},{"id":514},[1945],{"type":29,"value":517},{"type":24,"tag":25,"props":1947,"children":1948},{},[1949],{"type":29,"value":1950},"Un snapshot permet un retour rapide à un état précis du serveur, tandis qu’une sauvegarde indépendante protège mieux vos données contre une suppression, une panne ou un accès compromis. La bonne stratégie combine automatisation, stockage hors du VPS et tests réguliers de restauration.",{"type":24,"tag":54,"props":1952,"children":1954},{"id":1953},"quelle-est-la-différence-entre-un-snapshot-et-une-sauvegarde-complète-dun-vps",[1955],{"type":29,"value":1956},"Quelle est la différence entre un snapshot et une sauvegarde complète d’un VPS ?",{"type":24,"tag":25,"props":1958,"children":1959},{},[1960],{"type":29,"value":1961},"Un snapshot capture l’état d’un disque ou d’un VPS à un instant donné. Vous pouvez généralement l’utiliser pour revenir rapidement à une configuration antérieure, mais il reste souvent lié à l’infrastructure de l’hébergeur.",{"type":24,"tag":25,"props":1963,"children":1964},{},[1965],{"type":29,"value":1966},"Une sauvegarde complète copie vos fichiers, bases de données, configurations et éventuellement vos volumes vers un autre emplacement. Pour une PME ou une agence au Maroc, conservez au moins une copie indépendante du VPS, idéalement dans une autre région ou chez un second fournisseur.",{"type":24,"tag":54,"props":1968,"children":1970},{"id":1969},"à-quelle-fréquence-faut-il-sauvegarder-un-vps-pour-limiter-les-risques-de-perte-de-données",[1971],{"type":29,"value":1972},"À quelle fréquence faut-il sauvegarder un VPS pour limiter les risques de perte de données ?",{"type":24,"tag":25,"props":1974,"children":1975},{},[1976],{"type":29,"value":1977},"Adaptez la fréquence à la quantité de données que vous pouvez perdre. Pour un site vitrine, une sauvegarde quotidienne peut suffire ; pour une boutique, un CRM ou une application métier, privilégiez une sauvegarde toutes les heures ou après chaque opération importante.",{"type":24,"tag":25,"props":1979,"children":1980},{},[1981],{"type":29,"value":1982},"Conservez plusieurs versions, par exemple les sauvegardes quotidiennes des 14 derniers jours, les sauvegardes hebdomadaires des 8 dernières semaines et les sauvegardes mensuelles pendant 6 à 12 mois. Vérifiez aussi que l’heure du serveur et la planification utilisent le fuseau horaire attendu.",{"type":24,"tag":54,"props":1984,"children":1986},{"id":1985},"comment-automatiser-les-sauvegardes-dun-vps-ovh",[1987],{"type":29,"value":1988},"Comment automatiser les sauvegardes d’un VPS OVH ?",{"type":24,"tag":25,"props":1990,"children":1991},{},[1992],{"type":29,"value":1993},"Vous pouvez activer les options de sauvegarde proposées dans l’espace client OVHcloud, selon l’offre VPS utilisée. Vérifiez la fréquence, la durée de conservation, le périmètre couvert et le coût avant de les appliquer à votre production.",{"type":24,"tag":25,"props":1995,"children":1996},{},[1997,1999,2005,2006,2012,2013,2018,2020,2025,2027,2033],{"type":29,"value":1998},"Pour une sauvegarde plus maîtrisée, planifiez ",{"type":24,"tag":323,"props":2000,"children":2002},{"className":2001},[],[2003],{"type":29,"value":2004},"restic",{"type":29,"value":350},{"type":24,"tag":323,"props":2007,"children":2009},{"className":2008},[],[2010],{"type":29,"value":2011},"BorgBackup",{"type":29,"value":451},{"type":24,"tag":323,"props":2014,"children":2016},{"className":2015},[],[2017],{"type":29,"value":1710},{"type":29,"value":2019}," avec ",{"type":24,"tag":323,"props":2021,"children":2023},{"className":2022},[],[2024],{"type":29,"value":1893},{"type":29,"value":2026}," ou un minuteur ",{"type":24,"tag":323,"props":2028,"children":2030},{"className":2029},[],[2031],{"type":29,"value":2032},"systemd",{"type":29,"value":2034},". Stockez les archives sur un espace S3 compatible ou un serveur distinct, chiffrez-les avec une clé conservée hors du VPS, puis envoyez une alerte si la tâche échoue.",{"type":24,"tag":54,"props":2036,"children":2038},{"id":2037},"comment-restaurer-un-vps-à-partir-dun-snapshot-ou-dune-sauvegarde",[2039],{"type":29,"value":2040},"Comment restaurer un VPS à partir d’un snapshot ou d’une sauvegarde ?",{"type":24,"tag":25,"props":2042,"children":2043},{},[2044],{"type":29,"value":2045},"Avant toute restauration, arrêtez les écritures applicatives et exportez les données récentes si le serveur reste accessible. Notez aussi l’adresse IP, les règles pare-feu, les certificats, les variables d’environnement et les versions des services.",{"type":24,"tag":25,"props":2047,"children":2048},{},[2049],{"type":29,"value":2050},"Depuis l’espace client OVHcloud, sélectionnez le snapshot ou la sauvegarde, puis suivez la procédure de restauration disponible pour votre offre. Après le redémarrage, contrôlez les journaux, les connexions SSH, les bases de données, les tâches planifiées, le DNS et les applications avant de remettre le trafic en production.",{"type":24,"tag":54,"props":2052,"children":2054},{"id":2053},"peut-on-télécharger-un-snapshot-vps-pour-le-conserver-hors-de-lhébergeur",[2055],{"type":29,"value":2056},"Peut-on télécharger un snapshot VPS pour le conserver hors de l’hébergeur ?",{"type":24,"tag":25,"props":2058,"children":2059},{},[2060],{"type":29,"value":2061},"Un snapshot n’est pas toujours téléchargeable comme un fichier autonome. Sa disponibilité dépend de l’offre et des fonctions proposées par l’hébergeur ; consultez les limites OVHcloud avant de compter dessus comme copie externe.",{"type":24,"tag":25,"props":2063,"children":2064},{},[2065,2067,2072,2073,2078],{"type":29,"value":2066},"Pour obtenir une copie portable, sauvegardez directement vos fichiers et vos bases de données avec un outil comme ",{"type":24,"tag":323,"props":2068,"children":2070},{"className":2069},[],[2071],{"type":29,"value":2004},{"type":29,"value":451},{"type":24,"tag":323,"props":2074,"children":2076},{"className":2075},[],[2077],{"type":29,"value":2011},{"type":29,"value":2079},". Vous pouvez ensuite conserver les archives sur un NAS au bureau, un stockage objet ou un second prestataire, avec chiffrement et contrôle d’accès.",{"type":24,"tag":54,"props":2081,"children":2083},{"id":2082},"quelles-données-doivent-être-incluses-dans-une-stratégie-de-sauvegarde-vps",[2084],{"type":29,"value":2085},"Quelles données doivent être incluses dans une stratégie de sauvegarde VPS ?",{"type":24,"tag":25,"props":2087,"children":2088},{},[2089,2091,2096,2098,2104],{"type":29,"value":2090},"Incluez les bases de données, les fichiers téléversés, les dépôts applicatifs, les configurations de Nginx ou Apache, les certificats, les tâches ",{"type":24,"tag":323,"props":2092,"children":2094},{"className":2093},[],[2095],{"type":29,"value":1893},{"type":29,"value":2097},", les fichiers Docker Compose et les scripts de déploiement. Pensez aussi aux fichiers ",{"type":24,"tag":323,"props":2099,"children":2101},{"className":2100},[],[2102],{"type":29,"value":2103},".env",{"type":29,"value":2105}," et aux clés nécessaires, mais stockez-les sous forme chiffrée.",{"type":24,"tag":25,"props":2107,"children":2108},{},[2109],{"type":29,"value":2110},"Documentez la procédure de restauration, les identifiants de services, les versions utilisées et les dépendances externes. Au moins chaque trimestre, testez une restauration sur un VPS temporaire pour vérifier que les fichiers restent lisibles et que l’application redémarre vraiment.",{"title":7,"searchDepth":760,"depth":760,"links":2112},[2113,2114,2118,2123],{"id":1631,"depth":763,"text":1634},{"id":1655,"depth":760,"text":1658,"children":2115},[2116,2117],{"id":1666,"depth":763,"text":1669},{"id":1794,"depth":763,"text":1797},{"id":1815,"depth":760,"text":1818,"children":2119},[2120,2121,2122],{"id":1826,"depth":763,"text":1829},{"id":1879,"depth":763,"text":1882},{"id":1908,"depth":763,"text":1911},{"id":514,"depth":760,"text":517,"children":2124},[2125,2126,2127,2128,2129,2130],{"id":1953,"depth":763,"text":1956},{"id":1969,"depth":763,"text":1972},{"id":1985,"depth":763,"text":1988},{"id":2037,"depth":763,"text":2040},{"id":2053,"depth":763,"text":2056},{"id":2082,"depth":763,"text":2085},"content:blog:snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees.md","blog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees.md","blog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees",{"_path":2135,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":2136,"description":2137,"slug":2138,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":2139,"read_time":2140,"featured":6,"tags":2141,"generated_by":19,"body":2143,"_type":781,"_id":3049,"_source":783,"_file":3050,"_stem":3051,"_extension":786},"\u002Fblog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique","Firewall VPS Sécuriser Les Ports Ouverts : Guide Pratique","Sur un VPS, chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.","firewall-vps-securiser-les-ports-ouverts-guide-pratique","2026-09-17T00:01:57.911Z",8,[2142],"firewall VPS sécuriser les ports ouverts",{"type":21,"children":2144,"toc":3029},[2145,2157,2167,2171,2189,2195,2200,2206,2223,2234,2347,2352,2358,2363,2388,2414,2420,2425,2431,2443,2452,2457,2462,2467,2475,2480,2486,2504,2512,2517,2525,2530,2535,2543,2548,2554,2559,2567,2579,2584,2592,2603,2609,2628,2634,2639,2646,2651,2659,2671,2679,2684,2690,2695,2739,2774,2780,2785,2793,2806,2814,2819,2827,2854,2860,2878,2886,2914,2920,2925,2933,2938,2946,2951,2959,2978,2984,3003,3011,3016,3024],{"type":24,"tag":25,"props":2146,"children":2147},{},[2148,2150,2155],{"type":29,"value":2149},"Sur un ",{"type":24,"tag":38,"props":2151,"children":2153},{"href":536,"rel":2152},[42],[2154],{"type":29,"value":839},{"type":29,"value":2156},", chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.",{"type":24,"tag":25,"props":2158,"children":2159},{},[2160,2165],{"type":24,"tag":32,"props":2161,"children":2162},{},[2163],{"type":29,"value":2164},"Vous sécurisez les ports ouverts en fermant les services inutiles, en appliquant un pare-feu comme UFW ou nftables, et en autorisant uniquement les connexions indispensables.",{"type":29,"value":2166}," Vous découvrirez aussi comment vérifier les ports actifs, protéger SSH et adapter les règles aux besoins d’une PME, d’un indépendant ou d’une agence.",{"type":24,"tag":54,"props":2168,"children":2169},{"id":1631},[2170],{"type":29,"value":1634},{"type":24,"tag":61,"props":2172,"children":2173},{},[2174,2179,2184],{"type":24,"tag":65,"props":2175,"children":2176},{},[2177],{"type":29,"value":2178},"Fermez les ports et services dont vous n’avez pas besoin.",{"type":24,"tag":65,"props":2180,"children":2181},{},[2182],{"type":29,"value":2183},"Autorisez uniquement les adresses et connexions nécessaires.",{"type":24,"tag":65,"props":2185,"children":2186},{},[2187],{"type":29,"value":2188},"Vérifiez régulièrement les règles et les ports exposés.",{"type":24,"tag":99,"props":2190,"children":2192},{"id":2191},"comprendre-les-risques-liés-aux-services-exposés",[2193],{"type":29,"value":2194},"Comprendre les risques liés aux services exposés",{"type":24,"tag":25,"props":2196,"children":2197},{},[2198],{"type":29,"value":2199},"Chaque port ouvert ajoute un point d’entrée potentiel vers votre VPS. Limitez l’exposition aux services indispensables, contrôlez les accès autorisés et surveillez les tentatives de connexion depuis Internet.",{"type":24,"tag":54,"props":2201,"children":2203},{"id":2202},"identifier-les-ports-réellement-nécessaires",[2204],{"type":29,"value":2205},"Identifier les ports réellement nécessaires",{"type":24,"tag":25,"props":2207,"children":2208},{},[2209,2211,2215,2217,2221],{"type":29,"value":2210},"Commencez par lister les services installés et leur usage réel. Un serveur web utilise généralement ",{"type":24,"tag":32,"props":2212,"children":2213},{},[2214],{"type":29,"value":883},{"type":29,"value":2216}," pour HTTP et ",{"type":24,"tag":32,"props":2218,"children":2219},{},[2220],{"type":29,"value":889},{"type":29,"value":2222}," pour HTTPS.",{"type":24,"tag":25,"props":2224,"children":2225},{},[2226,2228,2232],{"type":29,"value":2227},"Une connexion SSH peut utiliser le port ",{"type":24,"tag":32,"props":2229,"children":2230},{},[2231],{"type":29,"value":877},{"type":29,"value":2233},", mais vous pouvez la restreindre à votre adresse IP fixe ou à un VPN.",{"type":24,"tag":207,"props":2235,"children":2236},{},[2237,2258],{"type":24,"tag":211,"props":2238,"children":2239},{},[2240],{"type":24,"tag":215,"props":2241,"children":2242},{},[2243,2248,2253],{"type":24,"tag":219,"props":2244,"children":2245},{},[2246],{"type":29,"value":2247},"Service",{"type":24,"tag":219,"props":2249,"children":2250},{"align":1729},[2251],{"type":29,"value":2252},"Port courant",{"type":24,"tag":219,"props":2254,"children":2255},{},[2256],{"type":29,"value":2257},"Mesure recommandée",{"type":24,"tag":230,"props":2259,"children":2260},{},[2261,2278,2295,2312,2330],{"type":24,"tag":215,"props":2262,"children":2263},{},[2264,2269,2273],{"type":24,"tag":237,"props":2265,"children":2266},{},[2267],{"type":29,"value":2268},"SSH",{"type":24,"tag":237,"props":2270,"children":2271},{"align":1729},[2272],{"type":29,"value":877},{"type":24,"tag":237,"props":2274,"children":2275},{},[2276],{"type":29,"value":2277},"Autoriser uniquement vos IP ou le VPN",{"type":24,"tag":215,"props":2279,"children":2280},{},[2281,2286,2290],{"type":24,"tag":237,"props":2282,"children":2283},{},[2284],{"type":29,"value":2285},"HTTP",{"type":24,"tag":237,"props":2287,"children":2288},{"align":1729},[2289],{"type":29,"value":883},{"type":24,"tag":237,"props":2291,"children":2292},{},[2293],{"type":29,"value":2294},"Rediriger vers HTTPS si nécessaire",{"type":24,"tag":215,"props":2296,"children":2297},{},[2298,2303,2307],{"type":24,"tag":237,"props":2299,"children":2300},{},[2301],{"type":29,"value":2302},"HTTPS",{"type":24,"tag":237,"props":2304,"children":2305},{"align":1729},[2306],{"type":29,"value":889},{"type":24,"tag":237,"props":2308,"children":2309},{},[2310],{"type":29,"value":2311},"Ouvrir publiquement pour un site web",{"type":24,"tag":215,"props":2313,"children":2314},{},[2315,2320,2325],{"type":24,"tag":237,"props":2316,"children":2317},{},[2318],{"type":29,"value":2319},"Base de données",{"type":24,"tag":237,"props":2321,"children":2322},{"align":1729},[2323],{"type":29,"value":2324},"3306, 5432",{"type":24,"tag":237,"props":2326,"children":2327},{},[2328],{"type":29,"value":2329},"Ne jamais exposer directement à Internet",{"type":24,"tag":215,"props":2331,"children":2332},{},[2333,2338,2342],{"type":24,"tag":237,"props":2334,"children":2335},{},[2336],{"type":29,"value":2337},"Panneau d’administration",{"type":24,"tag":237,"props":2339,"children":2340},{"align":1729},[2341],{"type":29,"value":1781},{"type":24,"tag":237,"props":2343,"children":2344},{},[2345],{"type":29,"value":2346},"Limiter par IP ou VPN",{"type":24,"tag":25,"props":2348,"children":2349},{},[2350],{"type":29,"value":2351},"Sur un VPS utilisé par une PME marocaine, une base MySQL, PostgreSQL ou Redis doit généralement rester accessible uniquement en local ou depuis le serveur applicatif. Fermez les ports associés aux logiciels désinstallés, aux tests terminés et aux interfaces d’administration inutilisées.",{"type":24,"tag":54,"props":2353,"children":2355},{"id":2354},"évaluer-les-menaces-courantes-sur-un-vps",[2356],{"type":29,"value":2357},"Évaluer les menaces courantes sur un VPS",{"type":24,"tag":25,"props":2359,"children":2360},{},[2361],{"type":29,"value":2362},"Les attaquants balaient en permanence les adresses IPv4 publiques pour détecter SSH, FTP, bases de données et panneaux d’administration. Un port exposé ne signifie pas automatiquement qu’une compromission aura lieu, mais un service vulnérable ou mal configuré peut permettre le vol de données, l’installation d’un logiciel malveillant ou l’utilisation du serveur pour envoyer du spam.",{"type":24,"tag":25,"props":2364,"children":2365},{},[2366,2368,2373,2375,2380,2382,2386],{"type":29,"value":2367},"Pour SSH, utilisez des ",{"type":24,"tag":32,"props":2369,"children":2370},{},[2371],{"type":29,"value":2372},"clés",{"type":29,"value":2374},", désactivez l’authentification par mot de passe et interdisez la connexion directe de l’utilisateur ",{"type":24,"tag":323,"props":2376,"children":2378},{"className":2377},[],[2379],{"type":29,"value":21},{"type":29,"value":2381},". Maintenez chaque service à jour, activez les journaux et appliquez une limitation des tentatives avec ",{"type":24,"tag":32,"props":2383,"children":2384},{},[2385],{"type":29,"value":1249},{"type":29,"value":2387}," ou une règle équivalente.",{"type":24,"tag":25,"props":2389,"children":2390},{},[2391,2393,2398,2399,2404,2406,2412],{"type":29,"value":2392},"N’exposez jamais une interface sensible sans contrôle supplémentaire. Autorisez uniquement les adresses nécessaires dans ",{"type":24,"tag":32,"props":2394,"children":2395},{},[2396],{"type":29,"value":2397},"UFW",{"type":29,"value":350},{"type":24,"tag":32,"props":2400,"children":2401},{},[2402],{"type":29,"value":2403},"nftables",{"type":29,"value":2405}," ou le pare-feu fourni par votre hébergeur, puis vérifiez régulièrement les ports visibles avec ",{"type":24,"tag":323,"props":2407,"children":2409},{"className":2408},[],[2410],{"type":29,"value":2411},"ss -tulpn",{"type":29,"value":2413}," et un scan depuis un réseau externe.",{"type":24,"tag":99,"props":2415,"children":2417},{"id":2416},"mettre-en-place-un-filtrage-réseau-efficace",[2418],{"type":29,"value":2419},"Mettre en place un filtrage réseau efficace",{"type":24,"tag":25,"props":2421,"children":2422},{},[2423],{"type":29,"value":2424},"Un filtrage efficace limite les services exposés sur votre VPS et réduit les risques liés aux scans automatisés. Bloquez tout trafic inutile, autorisez uniquement les flux nécessaires à vos applications et protégez strictement l’administration à distance.",{"type":24,"tag":54,"props":2426,"children":2428},{"id":2427},"définir-une-politique-de-refus-par-défaut",[2429],{"type":29,"value":2430},"Définir une politique de refus par défaut",{"type":24,"tag":25,"props":2432,"children":2433},{},[2434,2436,2441],{"type":29,"value":2435},"Configurez votre pare-feu pour ",{"type":24,"tag":32,"props":2437,"children":2438},{},[2439],{"type":29,"value":2440},"refuser les connexions entrantes par défaut",{"type":29,"value":2442},". Avec UFW, utilisez notamment :",{"type":24,"tag":2444,"props":2445,"children":2447},"pre",{"code":2446},"sudo ufw default deny incoming\nsudo ufw default allow outgoing\n",[2448],{"type":24,"tag":323,"props":2449,"children":2450},{"__ignoreMap":7},[2451],{"type":29,"value":2446},{"type":24,"tag":25,"props":2453,"children":2454},{},[2455],{"type":29,"value":2456},"Cette politique bloque les ports oubliés ou ouverts accidentellement. Elle convient à la plupart des VPS hébergeant un site web, une API ou des services internes.",{"type":24,"tag":25,"props":2458,"children":2459},{},[2460],{"type":29,"value":2461},"Autorisez ensuite uniquement les ports nécessaires. Conservez une session SSH ouverte pendant la configuration et testez chaque règle dans une seconde session afin d’éviter de vous verrouiller hors du serveur.",{"type":24,"tag":25,"props":2463,"children":2464},{},[2465],{"type":29,"value":2466},"Vérifiez régulièrement les règles actives :",{"type":24,"tag":2444,"props":2468,"children":2470},{"code":2469},"sudo ufw status numbered\n",[2471],{"type":24,"tag":323,"props":2472,"children":2473},{"__ignoreMap":7},[2474],{"type":29,"value":2469},{"type":24,"tag":25,"props":2476,"children":2477},{},[2478],{"type":29,"value":2479},"Supprimez les règles obsolètes avec leur numéro. Sur un VPS utilisé par une PME ou une agence au Maroc, cette vérification mensuelle aide à maintenir une exposition réseau limitée.",{"type":24,"tag":54,"props":2481,"children":2483},{"id":2482},"autoriser-uniquement-les-flux-indispensables",[2484],{"type":29,"value":2485},"Autoriser uniquement les flux indispensables",{"type":24,"tag":25,"props":2487,"children":2488},{},[2489,2491,2496,2497,2502],{"type":29,"value":2490},"Identifiez les services réellement utilisés avant d’ouvrir un port. Pour un serveur web, les ports ",{"type":24,"tag":32,"props":2492,"children":2493},{},[2494],{"type":29,"value":2495},"80\u002FTCP",{"type":29,"value":431},{"type":24,"tag":32,"props":2498,"children":2499},{},[2500],{"type":29,"value":2501},"443\u002FTCP",{"type":29,"value":2503}," suffisent généralement pour le trafic HTTP et HTTPS :",{"type":24,"tag":2444,"props":2505,"children":2507},{"code":2506},"sudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\n",[2508],{"type":24,"tag":323,"props":2509,"children":2510},{"__ignoreMap":7},[2511],{"type":29,"value":2506},{"type":24,"tag":25,"props":2513,"children":2514},{},[2515],{"type":29,"value":2516},"N’exposez pas directement les ports d’une base de données, d’un panneau interne ou d’un outil de supervision à Internet. Autorisez-les seulement depuis une adresse IP fixe, un réseau privé ou un VPN :",{"type":24,"tag":2444,"props":2518,"children":2520},{"code":2519},"sudo ufw allow from 203.0.113.25 to any port 5432 proto tcp\n",[2521],{"type":24,"tag":323,"props":2522,"children":2523},{"__ignoreMap":7},[2524],{"type":29,"value":2519},{"type":24,"tag":25,"props":2526,"children":2527},{},[2528],{"type":29,"value":2529},"Remplacez cette adresse par une IP maîtrisée. Si votre fournisseur d’accès change régulièrement votre adresse, utilisez plutôt un VPN avec une adresse de sortie stable.",{"type":24,"tag":25,"props":2531,"children":2532},{},[2533],{"type":29,"value":2534},"Contrôlez les ports réellement à l’écoute :",{"type":24,"tag":2444,"props":2536,"children":2538},{"code":2537},"sudo ss -tulpen\n",[2539],{"type":24,"tag":323,"props":2540,"children":2541},{"__ignoreMap":7},[2542],{"type":29,"value":2537},{"type":24,"tag":25,"props":2544,"children":2545},{},[2546],{"type":29,"value":2547},"Fermez tout service inutile avant de modifier le pare-feu.",{"type":24,"tag":54,"props":2549,"children":2551},{"id":2550},"renforcer-laccès-dadministration-à-distance",[2552],{"type":29,"value":2553},"Renforcer l’accès d’administration à distance",{"type":24,"tag":25,"props":2555,"children":2556},{},[2557],{"type":29,"value":2558},"Limitez SSH à une adresse IP connue lorsque c’est possible :",{"type":24,"tag":2444,"props":2560,"children":2562},{"code":2561},"sudo ufw allow from 203.0.113.25 to any port 22 proto tcp\n",[2563],{"type":24,"tag":323,"props":2564,"children":2565},{"__ignoreMap":7},[2566],{"type":29,"value":2561},{"type":24,"tag":25,"props":2568,"children":2569},{},[2570,2572,2577],{"type":29,"value":2571},"Si plusieurs collaborateurs administrent le VPS depuis des réseaux différents, préférez un ",{"type":24,"tag":32,"props":2573,"children":2574},{},[2575],{"type":29,"value":2576},"VPN",{"type":29,"value":2578}," plutôt qu’une ouverture SSH mondiale. Vous pouvez aussi utiliser un port SSH différent, mais ce changement réduit surtout le bruit des scans et ne remplace pas les mesures de sécurité essentielles.",{"type":24,"tag":25,"props":2580,"children":2581},{},[2582],{"type":29,"value":2583},"Désactivez l’authentification par mot de passe après avoir testé une clé SSH :",{"type":24,"tag":2444,"props":2585,"children":2587},{"code":2586},"PasswordAuthentication no\nPermitRootLogin no\n",[2588],{"type":24,"tag":323,"props":2589,"children":2590},{"__ignoreMap":7},[2591],{"type":29,"value":2586},{"type":24,"tag":25,"props":2593,"children":2594},{},[2595,2597,2601],{"type":29,"value":2596},"Appliquez ensuite la configuration du service SSH et conservez un accès de secours validé. Activez également une protection contre les tentatives répétées, comme ",{"type":24,"tag":32,"props":2598,"children":2599},{},[2600],{"type":29,"value":1249},{"type":29,"value":2602},", et journalisez les connexions pour détecter rapidement les accès inhabituels.",{"type":24,"tag":99,"props":2604,"children":2606},{"id":2605},"foire-aux-questions",[2607],{"type":29,"value":2608},"Foire aux questions",{"type":24,"tag":25,"props":2610,"children":2611},{},[2612,2614,2619,2620,2626],{"type":29,"value":2613},"Vous pouvez auditer les ports avec ",{"type":24,"tag":323,"props":2615,"children":2617},{"className":2616},[],[2618],{"type":29,"value":1491},{"type":29,"value":350},{"type":24,"tag":323,"props":2621,"children":2623},{"className":2622},[],[2624],{"type":29,"value":2625},"nmap",{"type":29,"value":2627}," et les règles du pare-feu. Gardez uniquement les accès nécessaires, limitez SSH à votre adresse IP lorsque c’est possible et protégez les services web avec TLS et une authentification adaptée.",{"type":24,"tag":54,"props":2629,"children":2631},{"id":2630},"comment-vérifier-quels-ports-sont-ouverts-sur-mon-vps",[2632],{"type":29,"value":2633},"Comment vérifier quels ports sont ouverts sur mon VPS ?",{"type":24,"tag":25,"props":2635,"children":2636},{},[2637],{"type":29,"value":2638},"Connectez-vous en SSH et exécutez :",{"type":24,"tag":2444,"props":2640,"children":2641},{"code":2537},[2642],{"type":24,"tag":323,"props":2643,"children":2644},{"__ignoreMap":7},[2645],{"type":29,"value":2537},{"type":24,"tag":25,"props":2647,"children":2648},{},[2649],{"type":29,"value":2650},"Cette commande affiche les ports en écoute, le protocole utilisé et le service associé. Vérifiez aussi les règles actives :",{"type":24,"tag":2444,"props":2652,"children":2654},{"code":2653},"sudo ufw status verbose\n",[2655],{"type":24,"tag":323,"props":2656,"children":2657},{"__ignoreMap":7},[2658],{"type":29,"value":2653},{"type":24,"tag":25,"props":2660,"children":2661},{},[2662,2664,2669],{"type":29,"value":2663},"Pour tester l’accès depuis Internet, lancez ",{"type":24,"tag":323,"props":2665,"children":2667},{"className":2666},[],[2668],{"type":29,"value":2625},{"type":29,"value":2670}," depuis un autre ordinateur :",{"type":24,"tag":2444,"props":2672,"children":2674},{"code":2673},"nmap -Pn -p- ADRESSE_IP_DU_VPS\n",[2675],{"type":24,"tag":323,"props":2676,"children":2677},{"__ignoreMap":7},[2678],{"type":29,"value":2673},{"type":24,"tag":25,"props":2680,"children":2681},{},[2682],{"type":29,"value":2683},"Un port ouvert localement peut rester bloqué par le pare-feu du fournisseur VPS. Contrôlez donc aussi les règles réseau dans le panneau de votre hébergeur.",{"type":24,"tag":54,"props":2685,"children":2687},{"id":2686},"quels-ports-doivent-rester-ouverts-sur-un-serveur-vps",[2688],{"type":29,"value":2689},"Quels ports doivent rester ouverts sur un serveur VPS ?",{"type":24,"tag":25,"props":2691,"children":2692},{},[2693],{"type":29,"value":2694},"Ouvrez uniquement les ports correspondant aux services utilisés :",{"type":24,"tag":61,"props":2696,"children":2697},{},[2698,2709,2719,2729,2734],{"type":24,"tag":65,"props":2699,"children":2700},{},[2701,2707],{"type":24,"tag":323,"props":2702,"children":2704},{"className":2703},[],[2705],{"type":29,"value":2706},"22\u002FTCP",{"type":29,"value":2708}," pour SSH, idéalement limité à votre IP d’administration ;",{"type":24,"tag":65,"props":2710,"children":2711},{},[2712,2717],{"type":24,"tag":323,"props":2713,"children":2715},{"className":2714},[],[2716],{"type":29,"value":2495},{"type":29,"value":2718}," pour HTTP et les redirections vers HTTPS ;",{"type":24,"tag":65,"props":2720,"children":2721},{},[2722,2727],{"type":24,"tag":323,"props":2723,"children":2725},{"className":2724},[],[2726],{"type":29,"value":2501},{"type":29,"value":2728}," pour HTTPS ;",{"type":24,"tag":65,"props":2730,"children":2731},{},[2732],{"type":29,"value":2733},"le port nécessaire à votre VPN, si vous en utilisez un ;",{"type":24,"tag":65,"props":2735,"children":2736},{},[2737],{"type":29,"value":2738},"un port applicatif seulement si Internet doit y accéder directement.",{"type":24,"tag":25,"props":2740,"children":2741},{},[2742,2744,2750,2751,2757,2758,2764,2766,2772],{"type":29,"value":2743},"N’exposez pas publiquement les ports de bases de données comme ",{"type":24,"tag":323,"props":2745,"children":2747},{"className":2746},[],[2748],{"type":29,"value":2749},"3306",{"type":29,"value":350},{"type":24,"tag":323,"props":2752,"children":2754},{"className":2753},[],[2755],{"type":29,"value":2756},"5432",{"type":29,"value":451},{"type":24,"tag":323,"props":2759,"children":2761},{"className":2760},[],[2762],{"type":29,"value":2763},"6379",{"type":29,"value":2765},". Faites écouter ces services sur ",{"type":24,"tag":323,"props":2767,"children":2769},{"className":2768},[],[2770],{"type":29,"value":2771},"127.0.0.1",{"type":29,"value":2773}," ou autorisez uniquement le réseau privé et les adresses indispensables.",{"type":24,"tag":54,"props":2775,"children":2777},{"id":2776},"comment-fermer-un-port-inutile-avec-un-pare-feu",[2778],{"type":29,"value":2779},"Comment fermer un port inutile avec un pare-feu ?",{"type":24,"tag":25,"props":2781,"children":2782},{},[2783],{"type":29,"value":2784},"Avec UFW, supprimez d’abord la règle existante :",{"type":24,"tag":2444,"props":2786,"children":2788},{"code":2787},"sudo ufw status numbered\nsudo ufw delete NUMERO\n",[2789],{"type":24,"tag":323,"props":2790,"children":2791},{"__ignoreMap":7},[2792],{"type":29,"value":2787},{"type":24,"tag":25,"props":2794,"children":2795},{},[2796,2798,2804],{"type":29,"value":2797},"Vous pouvez aussi bloquer explicitement un port, par exemple ",{"type":24,"tag":323,"props":2799,"children":2801},{"className":2800},[],[2802],{"type":29,"value":2803},"8080\u002FTCP",{"type":29,"value":2805}," :",{"type":24,"tag":2444,"props":2807,"children":2809},{"code":2808},"sudo ufw deny 8080\u002Ftcp\n",[2810],{"type":24,"tag":323,"props":2811,"children":2812},{"__ignoreMap":7},[2813],{"type":29,"value":2808},{"type":24,"tag":25,"props":2815,"children":2816},{},[2817],{"type":29,"value":2818},"Pour éviter de perdre votre session distante, autorisez SSH avant d’activer ou de modifier le pare-feu :",{"type":24,"tag":2444,"props":2820,"children":2822},{"code":2821},"sudo ufw allow from VOTRE_IP to any port 22 proto tcp\nsudo ufw enable\n",[2823],{"type":24,"tag":323,"props":2824,"children":2825},{"__ignoreMap":7},[2826],{"type":29,"value":2821},{"type":24,"tag":25,"props":2828,"children":2829},{},[2830,2832,2838,2840,2845,2846,2852],{"type":29,"value":2831},"Vérifiez ensuite la configuration avec ",{"type":24,"tag":323,"props":2833,"children":2835},{"className":2834},[],[2836],{"type":29,"value":2837},"sudo ufw status numbered",{"type":29,"value":2839},". Si vous utilisez ",{"type":24,"tag":323,"props":2841,"children":2843},{"className":2842},[],[2844],{"type":29,"value":2403},{"type":29,"value":350},{"type":24,"tag":323,"props":2847,"children":2849},{"className":2848},[],[2850],{"type":29,"value":2851},"firewalld",{"type":29,"value":2853}," ou le pare-feu du fournisseur, appliquez la fermeture dans l’outil réellement actif.",{"type":24,"tag":54,"props":2855,"children":2857},{"id":2856},"le-port-80-doit-il-utiliser-tcp-ou-udp",[2858],{"type":29,"value":2859},"Le port 80 doit-il utiliser TCP ou UDP ?",{"type":24,"tag":25,"props":2861,"children":2862},{},[2863,2865,2870,2872,2877],{"type":29,"value":2864},"Le trafic HTTP classique utilise ",{"type":24,"tag":32,"props":2866,"children":2867},{},[2868],{"type":29,"value":2869},"TCP",{"type":29,"value":2871},", donc ouvrez ",{"type":24,"tag":323,"props":2873,"children":2875},{"className":2874},[],[2876],{"type":29,"value":2495},{"type":29,"value":2805},{"type":24,"tag":2444,"props":2879,"children":2881},{"code":2880},"sudo ufw allow 80\u002Ftcp\n",[2882],{"type":24,"tag":323,"props":2883,"children":2884},{"__ignoreMap":7},[2885],{"type":29,"value":2880},{"type":24,"tag":25,"props":2887,"children":2888},{},[2889,2891,2897,2899,2905,2907,2912],{"type":29,"value":2890},"HTTP\u002F3 utilise QUIC sur ",{"type":24,"tag":323,"props":2892,"children":2894},{"className":2893},[],[2895],{"type":29,"value":2896},"UDP\u002F443",{"type":29,"value":2898},", et non sur ",{"type":24,"tag":323,"props":2900,"children":2902},{"className":2901},[],[2903],{"type":29,"value":2904},"80\u002FUDP",{"type":29,"value":2906},". N’ouvrez ",{"type":24,"tag":323,"props":2908,"children":2910},{"className":2909},[],[2911],{"type":29,"value":2904},{"type":29,"value":2913}," que si un service précis l’exige et que vous avez vérifié sa documentation.",{"type":24,"tag":54,"props":2915,"children":2917},{"id":2916},"comment-vérifier-si-le-port-443-est-accessible-depuis-internet",[2918],{"type":29,"value":2919},"Comment vérifier si le port 443 est accessible depuis Internet ?",{"type":24,"tag":25,"props":2921,"children":2922},{},[2923],{"type":29,"value":2924},"Depuis un réseau externe, testez d’abord l’ouverture TCP :",{"type":24,"tag":2444,"props":2926,"children":2928},{"code":2927},"nc -vz ADRESSE_IP_DU_VPS 443\n",[2929],{"type":24,"tag":323,"props":2930,"children":2931},{"__ignoreMap":7},[2932],{"type":29,"value":2927},{"type":24,"tag":25,"props":2934,"children":2935},{},[2936],{"type":29,"value":2937},"Vous pouvez aussi utiliser :",{"type":24,"tag":2444,"props":2939,"children":2941},{"code":2940},"nmap -Pn -p 443 ADRESSE_IP_DU_VPS\n",[2942],{"type":24,"tag":323,"props":2943,"children":2944},{"__ignoreMap":7},[2945],{"type":29,"value":2940},{"type":24,"tag":25,"props":2947,"children":2948},{},[2949],{"type":29,"value":2950},"Puis vérifiez la réponse TLS et le certificat :",{"type":24,"tag":2444,"props":2952,"children":2954},{"code":2953},"curl -Iv https:\u002F\u002Fvotre-domaine.ma\n",[2955],{"type":24,"tag":323,"props":2956,"children":2957},{"__ignoreMap":7},[2958],{"type":29,"value":2953},{"type":24,"tag":25,"props":2960,"children":2961},{},[2962,2964,2970,2972,2977],{"type":29,"value":2963},"Le domaine doit pointer vers la bonne adresse IP, le service web doit écouter sur ",{"type":24,"tag":323,"props":2965,"children":2967},{"className":2966},[],[2968],{"type":29,"value":2969},"0.0.0.0:443",{"type":29,"value":2971}," ou sur l’adresse publique, et les pare-feu du VPS et du fournisseur doivent autoriser ",{"type":24,"tag":323,"props":2973,"children":2975},{"className":2974},[],[2976],{"type":29,"value":2501},{"type":29,"value":87},{"type":24,"tag":54,"props":2979,"children":2981},{"id":2980},"comment-sécuriser-les-ports-8080-et-8000-sur-un-vps",[2982],{"type":29,"value":2983},"Comment sécuriser les ports 8080 et 8000 sur un VPS ?",{"type":24,"tag":25,"props":2985,"children":2986},{},[2987,2989,2994,2996,3001],{"type":29,"value":2988},"N’exposez pas ces ports directement si votre application peut écouter sur ",{"type":24,"tag":323,"props":2990,"children":2992},{"className":2991},[],[2993],{"type":29,"value":2771},{"type":29,"value":2995},". Publiez plutôt le service avec Nginx ou Apache sur ",{"type":24,"tag":323,"props":2997,"children":2999},{"className":2998},[],[3000],{"type":29,"value":2501},{"type":29,"value":3002},", puis bloquez l’accès externe :",{"type":24,"tag":2444,"props":3004,"children":3006},{"code":3005},"sudo ufw deny 8000\u002Ftcp\nsudo ufw deny 8080\u002Ftcp\n",[3007],{"type":24,"tag":323,"props":3008,"children":3009},{"__ignoreMap":7},[3010],{"type":29,"value":3005},{"type":24,"tag":25,"props":3012,"children":3013},{},[3014],{"type":29,"value":3015},"Si une agence ou un prestataire doit y accéder, limitez l’autorisation à ses adresses IP fixes :",{"type":24,"tag":2444,"props":3017,"children":3019},{"code":3018},"sudo ufw allow from ADRESSE_IP_AUTORISEE to any port 8080 proto tcp\n",[3020],{"type":24,"tag":323,"props":3021,"children":3022},{"__ignoreMap":7},[3023],{"type":29,"value":3018},{"type":24,"tag":25,"props":3025,"children":3026},{},[3027],{"type":29,"value":3028},"Ajoutez une authentification applicative, maintenez le framework à jour et consultez les journaux. Un port non standard, à lui seul, ne constitue pas une mesure de sécurité suffisante.",{"title":7,"searchDepth":760,"depth":760,"links":3030},[3031,3032,3036,3041],{"id":1631,"depth":763,"text":1634},{"id":2191,"depth":760,"text":2194,"children":3033},[3034,3035],{"id":2202,"depth":763,"text":2205},{"id":2354,"depth":763,"text":2357},{"id":2416,"depth":760,"text":2419,"children":3037},[3038,3039,3040],{"id":2427,"depth":763,"text":2430},{"id":2482,"depth":763,"text":2485},{"id":2550,"depth":763,"text":2553},{"id":2605,"depth":760,"text":2608,"children":3042},[3043,3044,3045,3046,3047,3048],{"id":2630,"depth":763,"text":2633},{"id":2686,"depth":763,"text":2689},{"id":2776,"depth":763,"text":2779},{"id":2856,"depth":763,"text":2859},{"id":2916,"depth":763,"text":2919},{"id":2980,"depth":763,"text":2983},"content:blog:firewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique",1789862583060]