[{"data":1,"prerenderedAt":3138},["ShallowReactive",2],{"blog-monitoring-serveur-vps-que-surveiller-indicateurs-essentiels":3,"blog-related-monitoring-serveur-vps-que-surveiller-indicateurs-essentiels":847},{"_path":4,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":8,"description":9,"slug":10,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":15,"read_time":16,"featured":6,"tags":17,"generated_by":19,"body":20,"_type":841,"_id":842,"_source":843,"_file":844,"_stem":845,"_extension":846},"\u002Fblog\u002Fmonitoring-serveur-vps-que-surveiller-indicateurs-essentiels","blog",false,"","Monitoring Serveur VPS Que Surveiller : Indicateurs Essentiels","Pour surveiller efficacement votre serveur VPS au Maroc, vous devez suivre sa disponibilité, ses performances, sa sécurité et sa capacité. Ces données vous permettent de repérer une panne, un ralentissement ou une surcharge avant que vos sites et applications ne deviennent inaccessibles.","monitoring-serveur-vps-que-surveiller-indicateurs-essentiels","cloud-vps","Cloud & VPS","Clouder","Editorial Team","2026-09-19T00:01:40.013Z",11,[18],"monitoring serveur VPS que surveiller","koalawriter",{"type":21,"children":22,"toc":816},"root",[23,42,53,60,89,96,101,107,132,137,149,154,160,188,201,221,226,232,273,285,298,303,309,314,328,357,362,368,373,379,412,417,458,463,469,483,509,514,520,532,537,542,548,560,572,586,592,597,603,615,620,626,657,662,668,685,738,744,749,754,760,787,800,806,811],{"type":24,"tag":25,"props":26,"children":27},"element","p",{},[28,31,40],{"type":29,"value":30},"text","Pour surveiller efficacement votre ",{"type":24,"tag":32,"props":33,"children":37},"a",{"href":34,"rel":35},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fserveur-vps",[36],"nofollow",[38],{"type":29,"value":39},"serveur VPS",{"type":29,"value":41}," au Maroc, vous devez suivre sa disponibilité, ses performances, sa sécurité et sa capacité. Ces données vous permettent de repérer une panne, un ralentissement ou une surcharge avant que vos sites et applications ne deviennent inaccessibles.",{"type":24,"tag":25,"props":43,"children":44},{},[45,51],{"type":24,"tag":46,"props":47,"children":48},"strong",{},[49],{"type":29,"value":50},"Vous devez surveiller le temps de fonctionnement, le CPU, la mémoire, le stockage, le trafic réseau, les erreurs de service et les alertes de sécurité.",{"type":29,"value":52}," Un suivi régulier vous aide à intervenir rapidement et à planifier vos ressources sans dépenses inutiles.",{"type":24,"tag":54,"props":55,"children":57},"h3",{"id":56},"points-clés-à-retenir",[58],{"type":29,"value":59},"Points clés à retenir",{"type":24,"tag":61,"props":62,"children":63},"ul",{},[64,79,84],{"type":24,"tag":65,"props":66,"children":67},"li",{},[68,70,77],{"type":29,"value":69},"Contrôlez la disponibilité et les performances de votre ",{"type":24,"tag":32,"props":71,"children":74},{"href":72,"rel":73},"https:\u002F\u002Fwww.clouder.ma\u002Far\u002F%D8%AE%D8%A7%D8%AF%D9%85-vps",[36],[75],{"type":29,"value":76},"VPS",{"type":29,"value":78},".",{"type":24,"tag":65,"props":80,"children":81},{},[82],{"type":29,"value":83},"Configurez des alertes pour les pannes, les menaces et les dépassements.",{"type":24,"tag":65,"props":85,"children":86},{},[87],{"type":29,"value":88},"Anticipez la saturation avec le suivi du stockage et des ressources.",{"type":24,"tag":90,"props":91,"children":93},"h2",{"id":92},"indicateurs-essentiels-de-disponibilité-et-de-performance",[94],{"type":29,"value":95},"Indicateurs essentiels de disponibilité et de performance",{"type":24,"tag":25,"props":97,"children":98},{},[99],{"type":29,"value":100},"Pour surveiller un VPS, vous devez suivre sa disponibilité, son temps de réponse, ses ressources système et la qualité de son réseau. Ces mesures vous aident à détecter une panne, un ralentissement ou une saturation avant que vos clients ne le signalent.",{"type":24,"tag":54,"props":102,"children":104},{"id":103},"disponibilité-et-temps-de-réponse",[105],{"type":29,"value":106},"Disponibilité et temps de réponse",{"type":24,"tag":25,"props":108,"children":109},{},[110,112,117,119,124,125,130],{"type":29,"value":111},"Mesurez la disponibilité depuis un service externe, pas uniquement depuis le VPS. Un contrôle HTTP ou HTTPS toutes les 1 à 5 minutes vérifie le code retourné, le contenu attendu et le certificat TLS. Complétez ce suivi par un test TCP sur les ports utilisés, comme ",{"type":24,"tag":46,"props":113,"children":114},{},[115],{"type":29,"value":116},"22",{"type":29,"value":118},", ",{"type":24,"tag":46,"props":120,"children":121},{},[122],{"type":29,"value":123},"80",{"type":29,"value":118},{"type":24,"tag":46,"props":126,"children":127},{},[128],{"type":29,"value":129},"443",{"type":29,"value":131}," ou celui de votre application.",{"type":24,"tag":25,"props":133,"children":134},{},[135],{"type":29,"value":136},"Surveillez séparément le temps de réponse du DNS, de la connexion TCP, de la négociation TLS et du traitement applicatif. Une hausse du temps total peut venir du serveur web, de la base de données ou du réseau.",{"type":24,"tag":25,"props":138,"children":139},{},[140,142,147],{"type":29,"value":141},"Définissez des seuils adaptés : par exemple, une alerte après plusieurs réponses supérieures à ",{"type":24,"tag":46,"props":143,"children":144},{},[145],{"type":29,"value":146},"1 seconde",{"type":29,"value":148}," ou après trois échecs consécutifs. Conservez les périodes d’indisponibilité et calculez le taux mensuel.",{"type":24,"tag":25,"props":150,"children":151},{},[152],{"type":29,"value":153},"Pour une PME ou une agence au Maroc, testez depuis au moins deux réseaux différents, comme une connexion fixe et un réseau mobile. Vous pourrez ainsi distinguer une panne du VPS d’un problème chez un fournisseur d’accès.",{"type":24,"tag":54,"props":155,"children":157},{"id":156},"utilisation-du-processeur-et-de-la-mémoire",[158],{"type":29,"value":159},"Utilisation du processeur et de la mémoire",{"type":24,"tag":25,"props":161,"children":162},{},[163,165,170,172,179,180,186],{"type":29,"value":164},"Suivez la charge CPU, le pourcentage d’utilisation par cœur et la durée des pics. Une utilisation supérieure à ",{"type":24,"tag":46,"props":166,"children":167},{},[168],{"type":29,"value":169},"80 % pendant plusieurs minutes",{"type":29,"value":171}," mérite une vérification, surtout si le temps de réponse augmente. Identifiez le processus concerné avec des outils comme ",{"type":24,"tag":173,"props":174,"children":176},"code",{"className":175},[],[177],{"type":29,"value":178},"top",{"type":29,"value":118},{"type":24,"tag":173,"props":181,"children":183},{"className":182},[],[184],{"type":29,"value":185},"htop",{"type":29,"value":187}," ou les métriques de votre fournisseur VPS.",{"type":24,"tag":25,"props":189,"children":190},{},[191,193,199],{"type":29,"value":192},"La mémoire disponible compte davantage que la mémoire libre. Surveillez la RAM utilisée, le cache, le ",{"type":24,"tag":194,"props":195,"children":196},"em",{},[197],{"type":29,"value":198},"swap",{"type":29,"value":200}," et les erreurs d’allocation.",{"type":24,"tag":25,"props":202,"children":203},{},[204,206,210,212,219],{"type":29,"value":205},"Si le système utilise régulièrement le ",{"type":24,"tag":194,"props":207,"children":208},{},[209],{"type":29,"value":198},{"type":29,"value":211},", réduisez la consommation des services, ajustez leurs limites ou choisissez une offre avec davantage de mémoire. Comparez aussi les mesures avec les horaires d’activité de votre ",{"type":24,"tag":32,"props":213,"children":216},{"href":214,"rel":215},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement-wordpress",[36],[217],{"type":29,"value":218},"site",{"type":29,"value":220}," ou application.",{"type":24,"tag":25,"props":222,"children":223},{},[224],{"type":29,"value":225},"Une hausse récurrente peut révéler une tâche planifiée, une sauvegarde, un traitement d’images ou une requête SQL inefficace. Alertez-vous aussi lorsque le nombre de processus, de connexions ou de files d’attente augmente anormalement.",{"type":24,"tag":54,"props":227,"children":229},{"id":228},"espace-disque-et-entrées-sorties",[230],{"type":29,"value":231},"Espace disque et entrées-sorties",{"type":24,"tag":25,"props":233,"children":234},{},[235,237,243,244,250,251,257,259,264,266,271],{"type":29,"value":236},"Contrôlez l’espace occupé par partition, notamment ",{"type":24,"tag":173,"props":238,"children":240},{"className":239},[],[241],{"type":29,"value":242},"\u002F",{"type":29,"value":118},{"type":24,"tag":173,"props":245,"children":247},{"className":246},[],[248],{"type":29,"value":249},"\u002Fvar",{"type":29,"value":118},{"type":24,"tag":173,"props":252,"children":254},{"className":253},[],[255],{"type":29,"value":256},"\u002Fhome",{"type":29,"value":258}," et les volumes de données. Déclenchez une alerte à ",{"type":24,"tag":46,"props":260,"children":261},{},[262],{"type":29,"value":263},"80 %",{"type":29,"value":265},", puis une alerte critique à ",{"type":24,"tag":46,"props":267,"children":268},{},[269],{"type":29,"value":270},"90 %",{"type":29,"value":272},", car les journaux, bases de données et fichiers temporaires peuvent rapidement remplir le disque.",{"type":24,"tag":25,"props":274,"children":275},{},[276,278,283],{"type":29,"value":277},"Ne vous limitez pas à la capacité restante. Mesurez les ",{"type":24,"tag":46,"props":279,"children":280},{},[281],{"type":29,"value":282},"IOPS",{"type":29,"value":284},", le débit de lecture et d’écriture, ainsi que le temps d’attente disque. Un stockage saturé peut ralentir PHP, MySQL, PostgreSQL ou les services de messagerie même si le CPU reste peu utilisé.",{"type":24,"tag":25,"props":286,"children":287},{},[288,290,296],{"type":29,"value":289},"Analysez régulièrement les plus gros répertoires avec ",{"type":24,"tag":173,"props":291,"children":293},{"className":292},[],[294],{"type":29,"value":295},"du",{"type":29,"value":297}," et vérifiez la rotation des journaux. Planifiez les sauvegardes hors du VPS ou sur un volume distinct ; une sauvegarde locale ne protège pas vos données contre la perte ou la panne du serveur.",{"type":24,"tag":25,"props":299,"children":300},{},[301],{"type":29,"value":302},"Surveillez aussi les erreurs du système de fichiers et les montages devenus indisponibles.",{"type":24,"tag":54,"props":304,"children":306},{"id":305},"trafic-réseau-et-latence",[307],{"type":29,"value":308},"Trafic réseau et latence",{"type":24,"tag":25,"props":310,"children":311},{},[312],{"type":29,"value":313},"Mesurez le trafic entrant et sortant par interface réseau, ainsi que le nombre de paquets et les erreurs. Une augmentation soudaine peut signaler une campagne publicitaire, un transfert légitime, une attaque ou un service mal configuré.",{"type":24,"tag":25,"props":315,"children":316},{},[317,319,326],{"type":29,"value":318},"Comparez les volumes avec les limites de votre ",{"type":24,"tag":32,"props":320,"children":323},{"href":321,"rel":322},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fvps-server",[36],[324],{"type":29,"value":325},"offre VPS",{"type":29,"value":327}," pour éviter une facturation supplémentaire ou une réduction de débit. Testez la latence vers vos utilisateurs et vos dépendances externes : API de paiement, DNS, messagerie, stockage et bases de données distantes.",{"type":24,"tag":25,"props":329,"children":330},{},[331,333,339,341,347,349,355],{"type":29,"value":332},"Utilisez ",{"type":24,"tag":173,"props":334,"children":336},{"className":335},[],[337],{"type":29,"value":338},"ping",{"type":29,"value":340}," pour une tendance générale, ",{"type":24,"tag":173,"props":342,"children":344},{"className":343},[],[345],{"type":29,"value":346},"mtr",{"type":29,"value":348}," pour repérer les pertes intermédiaires et ",{"type":24,"tag":173,"props":350,"children":352},{"className":351},[],[353],{"type":29,"value":354},"curl",{"type":29,"value":356}," pour mesurer le délai réel d’une requête HTTPS. Surveillez aussi la perte de paquets, la retransmission TCP et les connexions simultanées.",{"type":24,"tag":25,"props":358,"children":359},{},[360],{"type":29,"value":361},"Une latence élevée depuis un opérateur marocain mais normale depuis l’Europe peut indiquer un problème de routage plutôt qu’une défaillance de votre VPS. Conservez un historique par région et par fournisseur d’accès pour comparer les incidents.",{"type":24,"tag":90,"props":363,"children":365},{"id":364},"alertes-sécurité-et-capacité",[366],{"type":29,"value":367},"Alertes, sécurité et capacité",{"type":24,"tag":25,"props":369,"children":370},{},[371],{"type":29,"value":372},"Vous devez relier les alertes techniques à des actions précises, protéger les journaux et suivre les échéances qui peuvent interrompre vos services. Une surveillance régulière vous aide aussi à prévoir l’augmentation des coûts et des ressources, notamment lorsque votre activité dépend d’un VPS situé en Europe ou au Maroc.",{"type":24,"tag":54,"props":374,"children":376},{"id":375},"seuils-dalerte-et-escalade",[377],{"type":29,"value":378},"Seuils d’alerte et escalade",{"type":24,"tag":25,"props":380,"children":381},{},[382,384,389,391,396,398,403,405,410],{"type":29,"value":383},"Définissez des seuils adaptés à chaque service, plutôt qu’un seuil unique. Par exemple, déclenchez une alerte lorsque le processeur dépasse ",{"type":24,"tag":46,"props":385,"children":386},{},[387],{"type":29,"value":388},"80 % pendant 10 minutes",{"type":29,"value":390},", que la mémoire disponible descend sous ",{"type":24,"tag":46,"props":392,"children":393},{},[394],{"type":29,"value":395},"15 %",{"type":29,"value":397},", que le disque atteint ",{"type":24,"tag":46,"props":399,"children":400},{},[401],{"type":29,"value":402},"75 %",{"type":29,"value":404},", ou que la latence dépasse ",{"type":24,"tag":46,"props":406,"children":407},{},[408],{"type":29,"value":409},"150 ms",{"type":29,"value":411}," vers vos utilisateurs principaux.",{"type":24,"tag":25,"props":413,"children":414},{},[415],{"type":29,"value":416},"Associez chaque alerte à une action et à un responsable :",{"type":24,"tag":61,"props":418,"children":419},{},[420,430,440],{"type":24,"tag":65,"props":421,"children":422},{},[423,428],{"type":24,"tag":46,"props":424,"children":425},{},[426],{"type":29,"value":427},"Avertissement",{"type":29,"value":429}," : vérification pendant les heures ouvrées.",{"type":24,"tag":65,"props":431,"children":432},{},[433,438],{"type":24,"tag":46,"props":434,"children":435},{},[436],{"type":29,"value":437},"Critique",{"type":29,"value":439}," : intervention immédiate et notification par SMS ou téléphone.",{"type":24,"tag":65,"props":441,"children":442},{},[443,448,450,457],{"type":24,"tag":46,"props":444,"children":445},{},[446],{"type":29,"value":447},"Urgence",{"type":29,"value":449}," : redémarrage contrôlé, activation d’un serveur de secours ou contact de l’",{"type":24,"tag":32,"props":451,"children":454},{"href":452,"rel":453},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement",[36],[455],{"type":29,"value":456},"hébergeur",{"type":29,"value":78},{"type":24,"tag":25,"props":459,"children":460},{},[461],{"type":29,"value":462},"Évitez les notifications répétées pour un même incident. Utilisez une période de récupération, un regroupement par service et une escalade après 15 ou 30 minutes sans résolution.",{"type":24,"tag":54,"props":464,"children":466},{"id":465},"journaux-système-et-détection-dincidents",[467],{"type":29,"value":468},"Journaux système et détection d’incidents",{"type":24,"tag":25,"props":470,"children":471},{},[472,474,481],{"type":29,"value":473},"Centralisez les journaux de SSH, Nginx ou Apache, PHP, PostgreSQL ou MySQL, ainsi que ceux de votre pare-feu. Conservez au minimum les adresses IP, les dates, les utilisateurs, les commandes sensibles et les codes d’erreur, sans enregistrer de mots de passe ni de ",{"type":24,"tag":32,"props":475,"children":478},{"href":476,"rel":477},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fpolitique-de-confidentialite",[36],[479],{"type":29,"value":480},"données personnelles",{"type":29,"value":482}," inutiles.",{"type":24,"tag":25,"props":484,"children":485},{},[486,488,493,494,500,501,507],{"type":29,"value":487},"Surveillez notamment les échecs répétés de connexion SSH, les connexions depuis des pays inhabituels, les créations de comptes administrateurs et les modifications de fichiers système. Des outils comme ",{"type":24,"tag":46,"props":489,"children":490},{},[491],{"type":29,"value":492},"Fail2ban",{"type":29,"value":118},{"type":24,"tag":173,"props":495,"children":497},{"className":496},[],[498],{"type":29,"value":499},"journalctl",{"type":29,"value":118},{"type":24,"tag":173,"props":502,"children":504},{"className":503},[],[505],{"type":29,"value":506},"auditd",{"type":29,"value":508}," ou une solution de centralisation peuvent automatiser cette détection.",{"type":24,"tag":25,"props":510,"children":511},{},[512],{"type":29,"value":513},"Conservez les journaux sur un espace séparé du VPS afin qu’un intrus ne puisse pas les effacer avec le serveur. Fixez une durée de rétention conforme à vos obligations commerciales et au RGPD si vous traitez les données de clients européens.",{"type":24,"tag":54,"props":515,"children":517},{"id":516},"certificats-ssl-et-services-critiques",[518],{"type":29,"value":519},"Certificats SSL et services critiques",{"type":24,"tag":25,"props":521,"children":522},{},[523,525,530],{"type":29,"value":524},"Surveillez la date d’expiration de chaque certificat SSL, y compris ceux des sous-domaines, des API et des interfaces d’administration. Programmez des alertes à ",{"type":24,"tag":46,"props":526,"children":527},{},[528],{"type":29,"value":529},"30, 14 et 7 jours",{"type":29,"value":531}," avant l’échéance, puis vérifiez automatiquement que le renouvellement s’est bien effectué.",{"type":24,"tag":25,"props":533,"children":534},{},[535],{"type":29,"value":536},"Contrôlez aussi les services indispensables : DNS, HTTP ou HTTPS, SSH, base de données, messagerie et tâches planifiées. Un port ouvert ne prouve pas qu’une application fonctionne ; testez donc une page réelle, une requête API ou une connexion à la base avec un compte limité.",{"type":24,"tag":25,"props":538,"children":539},{},[540],{"type":29,"value":541},"Après chaque mise à jour, vérifiez le certificat présenté, la chaîne de confiance, la redirection HTTP vers HTTPS et les versions TLS acceptées. Documentez les procédures de restauration avant toute modification de configuration.",{"type":24,"tag":54,"props":543,"children":545},{"id":544},"anticipation-des-besoins-en-ressources",[546],{"type":29,"value":547},"Anticipation des besoins en ressources",{"type":24,"tag":25,"props":549,"children":550},{},[551,553,558],{"type":29,"value":552},"Suivez les tendances sur ",{"type":24,"tag":46,"props":554,"children":555},{},[556],{"type":29,"value":557},"7, 30 et 90 jours",{"type":29,"value":559},", au lieu de réagir à une seule pointe. Mesurez le processeur, la mémoire, le stockage, les entrées-sorties disque, le trafic réseau et le nombre de processus, puis reliez ces données aux ventes, aux campagnes publicitaires et aux périodes de forte activité.",{"type":24,"tag":25,"props":561,"children":562},{},[563,565,570],{"type":29,"value":564},"Prévoyez une action lorsque la capacité moyenne atteint environ ",{"type":24,"tag":46,"props":566,"children":567},{},[568],{"type":29,"value":569},"70 %",{"type":29,"value":571}," ou lorsque la croissance mensuelle risque de remplir le disque sous trois mois. Vous pouvez d’abord optimiser les requêtes SQL, activer un cache, compresser les images, supprimer les sauvegardes obsolètes ou déplacer les fichiers volumineux vers un stockage objet.",{"type":24,"tag":25,"props":573,"children":574},{},[575,577,584],{"type":29,"value":576},"Comparez ensuite le coût d’un VPS plus puissant, d’un second serveur ou d’un ",{"type":24,"tag":32,"props":578,"children":581},{"href":579,"rel":580},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fhosting",[36],[582],{"type":29,"value":583},"service managé",{"type":29,"value":585},". Pour une PME marocaine, vérifiez aussi la latence vers les clients, la devise de facturation, les taxes applicables et les délais d’assistance de l’hébergeur.",{"type":24,"tag":90,"props":587,"children":589},{"id":588},"frequently-asked-questions",[590],{"type":29,"value":591},"Frequently Asked Questions",{"type":24,"tag":25,"props":593,"children":594},{},[595],{"type":29,"value":596},"Surveillez l’utilisation des ressources, la disponibilité, les temps de réponse, les journaux et les événements de sécurité. Avec des seuils adaptés à votre activité, vous pouvez détecter rapidement une surcharge, une panne ou une tentative d’accès suspecte.",{"type":24,"tag":54,"props":598,"children":600},{"id":599},"quels-indicateurs-sont-essentiels-pour-surveiller-un-serveur-vps",[601],{"type":29,"value":602},"Quels indicateurs sont essentiels pour surveiller un serveur VPS ?",{"type":24,"tag":25,"props":604,"children":605},{},[606,608,613],{"type":29,"value":607},"Suivez le ",{"type":24,"tag":46,"props":609,"children":610},{},[611],{"type":29,"value":612},"CPU",{"type":29,"value":614},", la mémoire RAM, le volume de swap, l’espace disque et les entrées-sorties disque. Contrôlez aussi la charge système, le nombre de processus, les connexions réseau et le trafic entrant et sortant.",{"type":24,"tag":25,"props":616,"children":617},{},[618],{"type":29,"value":619},"Pour un site ou une API, mesurez le temps de réponse HTTP, le taux d’erreur et la disponibilité depuis plusieurs réseaux. Surveillez également les services essentiels comme Nginx, Apache, PHP-FPM, MySQL ou PostgreSQL.",{"type":24,"tag":54,"props":621,"children":623},{"id":622},"comment-configurer-des-alertes-en-cas-de-surcharge-cpu-mémoire-ou-disque",[624],{"type":29,"value":625},"Comment configurer des alertes en cas de surcharge CPU, mémoire ou disque ?",{"type":24,"tag":25,"props":627,"children":628},{},[629,631,636,637,642,643,648,650,655],{"type":29,"value":630},"Définissez des seuils selon votre usage. Vous pouvez commencer par une alerte à ",{"type":24,"tag":46,"props":632,"children":633},{},[634],{"type":29,"value":635},"80 % de CPU",{"type":29,"value":118},{"type":24,"tag":46,"props":638,"children":639},{},[640],{"type":29,"value":641},"85 % de mémoire",{"type":29,"value":118},{"type":24,"tag":46,"props":644,"children":645},{},[646],{"type":29,"value":647},"75 % de partition disque",{"type":29,"value":649}," et ",{"type":24,"tag":46,"props":651,"children":652},{},[653],{"type":29,"value":654},"90 % d’inodes",{"type":29,"value":656},", puis ajuster ces valeurs après observation.",{"type":24,"tag":25,"props":658,"children":659},{},[660],{"type":29,"value":661},"Utilisez une solution comme Netdata, Zabbix, Uptime Kuma ou Prometheus avec Alertmanager. Envoyez les notifications par e-mail, Telegram ou Slack, et testez chaque alerte pour vérifier sa réception.",{"type":24,"tag":54,"props":663,"children":665},{"id":664},"quels-outils-gratuits-permettent-de-monitorer-efficacement-un-vps",[666],{"type":29,"value":667},"Quels outils gratuits permettent de monitorer efficacement un VPS ?",{"type":24,"tag":25,"props":669,"children":670},{},[671,676,678,683],{"type":24,"tag":46,"props":672,"children":673},{},[674],{"type":29,"value":675},"Netdata",{"type":29,"value":677}," fournit des graphiques détaillés en temps réel et reste simple à installer. ",{"type":24,"tag":46,"props":679,"children":680},{},[681],{"type":29,"value":682},"Uptime Kuma",{"type":29,"value":684}," convient pour vérifier la disponibilité de sites, d’API et de ports depuis une interface web.",{"type":24,"tag":25,"props":686,"children":687},{},[688,690,695,697,702,703,708,709,715,716,722,723,729,730,736],{"type":29,"value":689},"Pour une infrastructure plus structurée, utilisez ",{"type":24,"tag":46,"props":691,"children":692},{},[693],{"type":29,"value":694},"Prometheus avec Grafana",{"type":29,"value":696},". Les commandes ",{"type":24,"tag":173,"props":698,"children":700},{"className":699},[],[701],{"type":29,"value":178},{"type":29,"value":118},{"type":24,"tag":173,"props":704,"children":706},{"className":705},[],[707],{"type":29,"value":185},{"type":29,"value":118},{"type":24,"tag":173,"props":710,"children":712},{"className":711},[],[713],{"type":29,"value":714},"free -h",{"type":29,"value":118},{"type":24,"tag":173,"props":717,"children":719},{"className":718},[],[720],{"type":29,"value":721},"df -h",{"type":29,"value":118},{"type":24,"tag":173,"props":724,"children":726},{"className":725},[],[727],{"type":29,"value":728},"iostat",{"type":29,"value":649},{"type":24,"tag":173,"props":731,"children":733},{"className":732},[],[734],{"type":29,"value":735},"ss",{"type":29,"value":737}," restent utiles pour un diagnostic rapide en SSH.",{"type":24,"tag":54,"props":739,"children":741},{"id":740},"comment-détecter-les-problèmes-de-disponibilité-et-de-temps-de-réponse",[742],{"type":29,"value":743},"Comment détecter les problèmes de disponibilité et de temps de réponse ?",{"type":24,"tag":25,"props":745,"children":746},{},[747],{"type":29,"value":748},"Configurez des contrôles HTTP ou HTTPS depuis un service externe, car un outil installé sur le même VPS peut rester inaccessible en même temps que le serveur. Vérifiez le code HTTP, le temps de connexion, le temps de réponse et la résolution DNS.",{"type":24,"tag":25,"props":750,"children":751},{},[752],{"type":29,"value":753},"Ajoutez un contrôle TCP sur les ports utilisés, notamment 22, 80, 443 ou le port de votre base de données si nécessaire. Pour les clients au Maroc, testez aussi depuis un point de présence proche de vos utilisateurs afin d’identifier les problèmes de latence régionale.",{"type":24,"tag":54,"props":755,"children":757},{"id":756},"quels-journaux-système-faut-il-analyser-pour-anticiper-les-incidents",[758],{"type":29,"value":759},"Quels journaux système faut-il analyser pour anticiper les incidents ?",{"type":24,"tag":25,"props":761,"children":762},{},[763,765,770,771,777,779,785],{"type":29,"value":764},"Consultez ",{"type":24,"tag":173,"props":766,"children":768},{"className":767},[],[769],{"type":29,"value":499},{"type":29,"value":118},{"type":24,"tag":173,"props":772,"children":774},{"className":773},[],[775],{"type":29,"value":776},"\u002Fvar\u002Flog\u002Fsyslog",{"type":29,"value":778}," ou ",{"type":24,"tag":173,"props":780,"children":782},{"className":781},[],[783],{"type":29,"value":784},"\u002Fvar\u002Flog\u002Fmessages",{"type":29,"value":786}," selon la distribution. Analysez aussi les journaux SSH, du pare-feu, de Nginx ou Apache, de PHP-FPM et de votre base de données.",{"type":24,"tag":25,"props":788,"children":789},{},[790,792,798],{"type":29,"value":791},"Recherchez les échecs répétés de connexion, les erreurs 5xx et les redémarrages de services. Surveillez également les erreurs de disque et les messages ",{"type":24,"tag":173,"props":793,"children":795},{"className":794},[],[796],{"type":29,"value":797},"out of memory",{"type":29,"value":799},". Si vous gérez plusieurs VPS, centralisez les journaux avec Loki, Graylog ou une solution équivalente.",{"type":24,"tag":54,"props":801,"children":803},{"id":802},"à-quelle-fréquence-faut-il-vérifier-les-performances-et-la-sécurité-dun-vps",[804],{"type":29,"value":805},"À quelle fréquence faut-il vérifier les performances et la sécurité d’un VPS ?",{"type":24,"tag":25,"props":807,"children":808},{},[809],{"type":29,"value":810},"Automatisez la collecte des métriques et les contrôles de disponibilité en continu. Pour un service commercial, consultez les tableaux de bord au moins une fois par jour, puis faites une revue détaillée chaque semaine.",{"type":24,"tag":25,"props":812,"children":813},{},[814],{"type":29,"value":815},"Chaque semaine, vérifiez les mises à jour, les comptes actifs, les clés SSH, les règles du pare-feu et les sauvegardes. Testez aussi régulièrement la restauration des sauvegardes, surtout avant une mise en production ou une modification importante.",{"title":7,"searchDepth":817,"depth":817,"links":818},2,[819,821,827,833],{"id":56,"depth":820,"text":59},3,{"id":92,"depth":817,"text":95,"children":822},[823,824,825,826],{"id":103,"depth":820,"text":106},{"id":156,"depth":820,"text":159},{"id":228,"depth":820,"text":231},{"id":305,"depth":820,"text":308},{"id":364,"depth":817,"text":367,"children":828},[829,830,831,832],{"id":375,"depth":820,"text":378},{"id":465,"depth":820,"text":468},{"id":516,"depth":820,"text":519},{"id":544,"depth":820,"text":547},{"id":588,"depth":817,"text":591,"children":834},[835,836,837,838,839,840],{"id":599,"depth":820,"text":602},{"id":622,"depth":820,"text":625},{"id":664,"depth":820,"text":667},{"id":740,"depth":820,"text":743},{"id":756,"depth":820,"text":759},{"id":802,"depth":820,"text":805},"markdown","content:blog:monitoring-serveur-vps-que-surveiller-indicateurs-essentiels.md","content","blog\u002Fmonitoring-serveur-vps-que-surveiller-indicateurs-essentiels.md","blog\u002Fmonitoring-serveur-vps-que-surveiller-indicateurs-essentiels","md",[848,1395,2313],{"_path":849,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":850,"description":851,"slug":852,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":853,"read_time":854,"featured":6,"tags":855,"generated_by":19,"body":857,"_type":841,"_id":1392,"_source":843,"_file":1393,"_stem":1394,"_extension":846},"\u002Fblog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","Snapshot Et Sauvegarde VPS Bonnes Pratiques Pour Sécuriser Vos Données","Un snapshot VPS capture l’état de votre serveur à un moment précis, tandis qu’une sauvegarde vous aide à restaurer vos données après une suppression, une panne ou une attaque. Pour une PME, un indépendant ou une agence au Maroc, comprendre cette différence vous aide à éviter une interruption coûteuse.","snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","2026-09-18T00:01:47.329Z",9,[856],"snapshot et sauvegarde VPS bonnes pratiques",{"type":21,"children":858,"toc":1372},[859,871,881,887,905,911,916,922,941,946,966,1051,1057,1062,1067,1072,1078,1083,1089,1101,1106,1124,1136,1142,1155,1160,1165,1171,1184,1196,1201,1207,1212,1218,1223,1228,1234,1239,1244,1250,1255,1296,1302,1307,1312,1318,1323,1341,1347,1367],{"type":24,"tag":25,"props":860,"children":861},{},[862,864,869],{"type":29,"value":863},"Un snapshot ",{"type":24,"tag":32,"props":865,"children":867},{"href":34,"rel":866},[36],[868],{"type":29,"value":76},{"type":29,"value":870}," capture l’état de votre serveur à un moment précis, tandis qu’une sauvegarde vous aide à restaurer vos données après une suppression, une panne ou une attaque. Pour une PME, un indépendant ou une agence au Maroc, comprendre cette différence vous aide à éviter une interruption coûteuse.",{"type":24,"tag":25,"props":872,"children":873},{},[874,879],{"type":24,"tag":46,"props":875,"children":876},{},[877],{"type":29,"value":878},"Utilisez les snapshots pour restaurer rapidement un VPS et des sauvegardes indépendantes pour protéger durablement vos fichiers, bases de données et configurations.",{"type":29,"value":880}," Vous découvrirez comment planifier les copies, tester la restauration et choisir une protection adaptée à votre budget et à votre activité.",{"type":24,"tag":54,"props":882,"children":884},{"id":883},"points-clés",[885],{"type":29,"value":886},"Points clés",{"type":24,"tag":61,"props":888,"children":889},{},[890,895,900],{"type":24,"tag":65,"props":891,"children":892},{},[893],{"type":29,"value":894},"Distinguez snapshot rapide et sauvegarde complète.",{"type":24,"tag":65,"props":896,"children":897},{},[898],{"type":29,"value":899},"Automatisez les copies et conservez-les hors du VPS.",{"type":24,"tag":65,"props":901,"children":902},{},[903],{"type":29,"value":904},"Testez régulièrement la restauration de vos données.",{"type":24,"tag":90,"props":906,"children":908},{"id":907},"comprendre-les-mécanismes-de-protection-des-données",[909],{"type":29,"value":910},"Comprendre les mécanismes de protection des données",{"type":24,"tag":25,"props":912,"children":913},{},[914],{"type":29,"value":915},"Vous devez distinguer la rapidité d’un snapshot de l’indépendance d’une sauvegarde externe. Le choix dépend de la panne à traiter, de la fréquence des copies et du niveau de protection attendu pour votre VPS.",{"type":24,"tag":54,"props":917,"children":919},{"id":918},"différences-entre-copie-instantanée-et-duplication-indépendante",[920],{"type":29,"value":921},"Différences entre copie instantanée et duplication indépendante",{"type":24,"tag":25,"props":923,"children":924},{},[925,927,932,934,939],{"type":29,"value":926},"Un ",{"type":24,"tag":46,"props":928,"children":929},{},[930],{"type":29,"value":931},"snapshot",{"type":29,"value":933}," capture l’état d’un VPS à un instant donné : disque, fichiers et parfois configuration. Vous pouvez généralement restaurer rapidement le serveur ou cloner cette image depuis le panneau de votre ",{"type":24,"tag":32,"props":935,"children":937},{"href":452,"rel":936},[36],[938],{"type":29,"value":456},{"type":29,"value":940},". Cette méthode convient avant une mise à jour, une migration ou une modification risquée.",{"type":24,"tag":25,"props":942,"children":943},{},[944],{"type":29,"value":945},"Cependant, le snapshot reste souvent lié au même compte, au même stockage ou à la même infrastructure que le VPS. Une panne de l’hébergeur, une suppression accidentelle du compte ou un accès administrateur compromis peut donc affecter le serveur et ses snapshots.",{"type":24,"tag":25,"props":947,"children":948},{},[949,951,956,958,964],{"type":29,"value":950},"Une ",{"type":24,"tag":46,"props":952,"children":953},{},[954],{"type":29,"value":955},"duplication indépendante",{"type":29,"value":957}," copie les données vers un emplacement distinct : autre région, autre fournisseur, stockage objet compatible S3 ou serveur distant. Vous pouvez l’automatiser avec ",{"type":24,"tag":173,"props":959,"children":961},{"className":960},[],[962],{"type":29,"value":963},"rsync",{"type":29,"value":965},", une solution de sauvegarde ou un outil adapté à vos bases de données.",{"type":24,"tag":967,"props":968,"children":969},"table",{},[970,1000],{"type":24,"tag":971,"props":972,"children":973},"thead",{},[974],{"type":24,"tag":975,"props":976,"children":977},"tr",{},[978,984,990,995],{"type":24,"tag":979,"props":980,"children":981},"th",{},[982],{"type":29,"value":983},"Méthode",{"type":24,"tag":979,"props":985,"children":987},{"align":986},"right",[988],{"type":29,"value":989},"Restauration",{"type":24,"tag":979,"props":991,"children":992},{"align":986},[993],{"type":29,"value":994},"Indépendance",{"type":24,"tag":979,"props":996,"children":997},{},[998],{"type":29,"value":999},"Usage principal",{"type":24,"tag":1001,"props":1002,"children":1003},"tbody",{},[1004,1028],{"type":24,"tag":975,"props":1005,"children":1006},{},[1007,1013,1018,1023],{"type":24,"tag":1008,"props":1009,"children":1010},"td",{},[1011],{"type":29,"value":1012},"Snapshot",{"type":24,"tag":1008,"props":1014,"children":1015},{"align":986},[1016],{"type":29,"value":1017},"Très rapide",{"type":24,"tag":1008,"props":1019,"children":1020},{"align":986},[1021],{"type":29,"value":1022},"Limitée",{"type":24,"tag":1008,"props":1024,"children":1025},{},[1026],{"type":29,"value":1027},"Retour après une modification",{"type":24,"tag":975,"props":1029,"children":1030},{},[1031,1036,1041,1046],{"type":24,"tag":1008,"props":1032,"children":1033},{},[1034],{"type":29,"value":1035},"Sauvegarde externe",{"type":24,"tag":1008,"props":1037,"children":1038},{"align":986},[1039],{"type":29,"value":1040},"Variable",{"type":24,"tag":1008,"props":1042,"children":1043},{"align":986},[1044],{"type":29,"value":1045},"Élevée",{"type":24,"tag":1008,"props":1047,"children":1048},{},[1049],{"type":29,"value":1050},"Panne, suppression ou compromission",{"type":24,"tag":54,"props":1052,"children":1054},{"id":1053},"risques-couverts-et-limites-de-chaque-méthode",[1055],{"type":29,"value":1056},"Risques couverts et limites de chaque méthode",{"type":24,"tag":25,"props":1058,"children":1059},{},[1060],{"type":29,"value":1061},"Le snapshot permet de revenir rapidement après une mise à jour défectueuse, une mauvaise configuration ou la suppression récente de fichiers. Il ne remplace pas une sauvegarde complète : sa fréquence dépend de votre offre, et sa conservation peut être limitée ou facturée séparément.",{"type":24,"tag":25,"props":1063,"children":1064},{},[1065],{"type":29,"value":1066},"La duplication indépendante protège mieux contre la panne du nœud, la perte du compte d’hébergement, une erreur humaine persistante ou un incident touchant le datacenter. Pour une PME au Maroc, stockez au moins une copie hors du serveur principal et vérifiez les coûts de transfert, la localisation des données et le délai de restauration.",{"type":24,"tag":25,"props":1068,"children":1069},{},[1070],{"type":29,"value":1071},"Aucune méthode ne protège automatiquement contre une corruption déjà copiée, un ransomware ou une base de données sauvegardée pendant une écriture. Planifiez plusieurs versions, chiffrez les fichiers, limitez les accès et testez régulièrement la restauration. Pour PostgreSQL ou MySQL, utilisez un export cohérent ou un mécanisme natif plutôt qu’une simple copie de fichiers ouverts.",{"type":24,"tag":90,"props":1073,"children":1075},{"id":1074},"mettre-en-place-une-stratégie-de-continuité-fiable",[1076],{"type":29,"value":1077},"Mettre en place une stratégie de continuité fiable",{"type":24,"tag":25,"props":1079,"children":1080},{},[1081],{"type":29,"value":1082},"Une stratégie efficace combine une fréquence adaptée à la criticité des données, une automatisation contrôlée et des tests de restauration documentés. Vous devez aussi séparer les copies du VPS afin qu’une panne, une erreur humaine ou une compromission ne détruise pas toutes les sauvegardes.",{"type":24,"tag":54,"props":1084,"children":1086},{"id":1085},"définir-la-fréquence-et-la-rétention-adaptées",[1087],{"type":29,"value":1088},"Définir la fréquence et la rétention adaptées",{"type":24,"tag":25,"props":1090,"children":1091},{},[1092,1094,1099],{"type":29,"value":1093},"Commencez par mesurer la perte de données acceptable, appelée ",{"type":24,"tag":46,"props":1095,"children":1096},{},[1097],{"type":29,"value":1098},"RPO",{"type":29,"value":1100},". Pour une boutique en ligne ou une application métier, planifiez des sauvegardes quotidiennes, voire horaires si les commandes évoluent rapidement. Pour un site vitrine ou un environnement de préproduction, une sauvegarde quotidienne ou hebdomadaire peut suffire.",{"type":24,"tag":25,"props":1102,"children":1103},{},[1104],{"type":29,"value":1105},"Définissez ensuite la durée de conservation selon vos besoins commerciaux et réglementaires. Une politique simple peut conserver :",{"type":24,"tag":61,"props":1107,"children":1108},{},[1109,1114,1119],{"type":24,"tag":65,"props":1110,"children":1111},{},[1112],{"type":29,"value":1113},"7 sauvegardes quotidiennes ;",{"type":24,"tag":65,"props":1115,"children":1116},{},[1117],{"type":29,"value":1118},"4 sauvegardes hebdomadaires ;",{"type":24,"tag":65,"props":1120,"children":1121},{},[1122],{"type":29,"value":1123},"3 sauvegardes mensuelles.",{"type":24,"tag":25,"props":1125,"children":1126},{},[1127,1129,1134],{"type":29,"value":1128},"Conservez au moins une copie ",{"type":24,"tag":46,"props":1130,"children":1131},{},[1132],{"type":29,"value":1133},"hors du VPS",{"type":29,"value":1135},", idéalement dans une autre région ou chez un autre fournisseur. Chiffrez les données avant transfert, protégez l’accès avec une clé dédiée et limitez les droits du compte de sauvegarde. Les snapshots facilitent un retour rapide, mais ils ne remplacent pas des sauvegardes indépendantes.",{"type":24,"tag":54,"props":1137,"children":1139},{"id":1138},"automatiser-les-tâches-et-surveiller-les-échecs",[1140],{"type":29,"value":1141},"Automatiser les tâches et surveiller les échecs",{"type":24,"tag":25,"props":1143,"children":1144},{},[1145,1147,1153],{"type":29,"value":1146},"Planifiez les sauvegardes avec l’outil du fournisseur VPS, ",{"type":24,"tag":173,"props":1148,"children":1150},{"className":1149},[],[1151],{"type":29,"value":1152},"cron",{"type":29,"value":1154},", ou une solution comme Restic, Borg ou Rclone. Automatisez la rotation des anciennes copies pour éviter de remplir le stockage, et vérifiez que le processus sauvegarde bien les bases de données avant les fichiers applicatifs.",{"type":24,"tag":25,"props":1156,"children":1157},{},[1158],{"type":29,"value":1159},"Une tâche réussie ne garantit pas toujours une sauvegarde exploitable. Configurez donc des alertes par e-mail ou via Slack lorsqu’une sauvegarde échoue, dépasse une durée inhabituelle ou ne respecte pas la taille attendue. Contrôlez aussi l’espace disponible, la date de la dernière copie et le résultat du chiffrement.",{"type":24,"tag":25,"props":1161,"children":1162},{},[1163],{"type":29,"value":1164},"Gardez un journal des exécutions pendant plusieurs semaines. Pour une PME marocaine, un contrôle hebdomadaire de ces indicateurs permet de détecter rapidement un changement de mot de passe, une expiration de clé ou une panne du stockage distant.",{"type":24,"tag":54,"props":1166,"children":1168},{"id":1167},"tester-régulièrement-la-restauration",[1169],{"type":29,"value":1170},"Tester régulièrement la restauration",{"type":24,"tag":25,"props":1172,"children":1173},{},[1174,1176,1182],{"type":29,"value":1175},"Testez la restauration au moins une fois par trimestre, et après chaque changement important du serveur. Utilisez un ",{"type":24,"tag":32,"props":1177,"children":1179},{"href":321,"rel":1178},[36],[1180],{"type":29,"value":1181},"VPS temporaire",{"type":29,"value":1183}," isolé pour restaurer une copie sans modifier l’environnement de production. Vérifiez ensuite les fichiers, les permissions, les bases de données, les certificats TLS et les tâches planifiées.",{"type":24,"tag":25,"props":1185,"children":1186},{},[1187,1189,1194],{"type":29,"value":1188},"Mesurez le ",{"type":24,"tag":46,"props":1190,"children":1191},{},[1192],{"type":29,"value":1193},"RTO",{"type":29,"value":1195},", c’est-à-dire le délai nécessaire pour remettre le service en ligne. Notez chaque commande, dépendance et configuration manquante dans une procédure courte, stockée hors du serveur principal. Cette documentation doit permettre à une autre personne de réaliser l’opération sans accès à votre mémoire ou à des informations non écrites.",{"type":24,"tag":25,"props":1197,"children":1198},{},[1199],{"type":29,"value":1200},"Après le test, supprimez les données temporaires et renouvelez les identifiants exposés pendant la procédure. Conservez la date du test, la sauvegarde utilisée, la durée de restauration et les anomalies corrigées.",{"type":24,"tag":90,"props":1202,"children":1204},{"id":1203},"questions-fréquentes",[1205],{"type":29,"value":1206},"Questions fréquentes",{"type":24,"tag":25,"props":1208,"children":1209},{},[1210],{"type":29,"value":1211},"Un snapshot permet un retour rapide à un état précis du serveur, tandis qu’une sauvegarde indépendante protège mieux vos données contre une suppression, une panne ou un accès compromis. La bonne stratégie combine automatisation, stockage hors du VPS et tests réguliers de restauration.",{"type":24,"tag":54,"props":1213,"children":1215},{"id":1214},"quelle-est-la-différence-entre-un-snapshot-et-une-sauvegarde-complète-dun-vps",[1216],{"type":29,"value":1217},"Quelle est la différence entre un snapshot et une sauvegarde complète d’un VPS ?",{"type":24,"tag":25,"props":1219,"children":1220},{},[1221],{"type":29,"value":1222},"Un snapshot capture l’état d’un disque ou d’un VPS à un instant donné. Vous pouvez généralement l’utiliser pour revenir rapidement à une configuration antérieure, mais il reste souvent lié à l’infrastructure de l’hébergeur.",{"type":24,"tag":25,"props":1224,"children":1225},{},[1226],{"type":29,"value":1227},"Une sauvegarde complète copie vos fichiers, bases de données, configurations et éventuellement vos volumes vers un autre emplacement. Pour une PME ou une agence au Maroc, conservez au moins une copie indépendante du VPS, idéalement dans une autre région ou chez un second fournisseur.",{"type":24,"tag":54,"props":1229,"children":1231},{"id":1230},"à-quelle-fréquence-faut-il-sauvegarder-un-vps-pour-limiter-les-risques-de-perte-de-données",[1232],{"type":29,"value":1233},"À quelle fréquence faut-il sauvegarder un VPS pour limiter les risques de perte de données ?",{"type":24,"tag":25,"props":1235,"children":1236},{},[1237],{"type":29,"value":1238},"Adaptez la fréquence à la quantité de données que vous pouvez perdre. Pour un site vitrine, une sauvegarde quotidienne peut suffire ; pour une boutique, un CRM ou une application métier, privilégiez une sauvegarde toutes les heures ou après chaque opération importante.",{"type":24,"tag":25,"props":1240,"children":1241},{},[1242],{"type":29,"value":1243},"Conservez plusieurs versions, par exemple les sauvegardes quotidiennes des 14 derniers jours, les sauvegardes hebdomadaires des 8 dernières semaines et les sauvegardes mensuelles pendant 6 à 12 mois. Vérifiez aussi que l’heure du serveur et la planification utilisent le fuseau horaire attendu.",{"type":24,"tag":54,"props":1245,"children":1247},{"id":1246},"comment-automatiser-les-sauvegardes-dun-vps-ovh",[1248],{"type":29,"value":1249},"Comment automatiser les sauvegardes d’un VPS OVH ?",{"type":24,"tag":25,"props":1251,"children":1252},{},[1253],{"type":29,"value":1254},"Vous pouvez activer les options de sauvegarde proposées dans l’espace client OVHcloud, selon l’offre VPS utilisée. Vérifiez la fréquence, la durée de conservation, le périmètre couvert et le coût avant de les appliquer à votre production.",{"type":24,"tag":25,"props":1256,"children":1257},{},[1258,1260,1266,1267,1273,1274,1279,1281,1286,1288,1294],{"type":29,"value":1259},"Pour une sauvegarde plus maîtrisée, planifiez ",{"type":24,"tag":173,"props":1261,"children":1263},{"className":1262},[],[1264],{"type":29,"value":1265},"restic",{"type":29,"value":118},{"type":24,"tag":173,"props":1268,"children":1270},{"className":1269},[],[1271],{"type":29,"value":1272},"BorgBackup",{"type":29,"value":778},{"type":24,"tag":173,"props":1275,"children":1277},{"className":1276},[],[1278],{"type":29,"value":963},{"type":29,"value":1280}," avec ",{"type":24,"tag":173,"props":1282,"children":1284},{"className":1283},[],[1285],{"type":29,"value":1152},{"type":29,"value":1287}," ou un minuteur ",{"type":24,"tag":173,"props":1289,"children":1291},{"className":1290},[],[1292],{"type":29,"value":1293},"systemd",{"type":29,"value":1295},". Stockez les archives sur un espace S3 compatible ou un serveur distinct, chiffrez-les avec une clé conservée hors du VPS, puis envoyez une alerte si la tâche échoue.",{"type":24,"tag":54,"props":1297,"children":1299},{"id":1298},"comment-restaurer-un-vps-à-partir-dun-snapshot-ou-dune-sauvegarde",[1300],{"type":29,"value":1301},"Comment restaurer un VPS à partir d’un snapshot ou d’une sauvegarde ?",{"type":24,"tag":25,"props":1303,"children":1304},{},[1305],{"type":29,"value":1306},"Avant toute restauration, arrêtez les écritures applicatives et exportez les données récentes si le serveur reste accessible. Notez aussi l’adresse IP, les règles pare-feu, les certificats, les variables d’environnement et les versions des services.",{"type":24,"tag":25,"props":1308,"children":1309},{},[1310],{"type":29,"value":1311},"Depuis l’espace client OVHcloud, sélectionnez le snapshot ou la sauvegarde, puis suivez la procédure de restauration disponible pour votre offre. Après le redémarrage, contrôlez les journaux, les connexions SSH, les bases de données, les tâches planifiées, le DNS et les applications avant de remettre le trafic en production.",{"type":24,"tag":54,"props":1313,"children":1315},{"id":1314},"peut-on-télécharger-un-snapshot-vps-pour-le-conserver-hors-de-lhébergeur",[1316],{"type":29,"value":1317},"Peut-on télécharger un snapshot VPS pour le conserver hors de l’hébergeur ?",{"type":24,"tag":25,"props":1319,"children":1320},{},[1321],{"type":29,"value":1322},"Un snapshot n’est pas toujours téléchargeable comme un fichier autonome. Sa disponibilité dépend de l’offre et des fonctions proposées par l’hébergeur ; consultez les limites OVHcloud avant de compter dessus comme copie externe.",{"type":24,"tag":25,"props":1324,"children":1325},{},[1326,1328,1333,1334,1339],{"type":29,"value":1327},"Pour obtenir une copie portable, sauvegardez directement vos fichiers et vos bases de données avec un outil comme ",{"type":24,"tag":173,"props":1329,"children":1331},{"className":1330},[],[1332],{"type":29,"value":1265},{"type":29,"value":778},{"type":24,"tag":173,"props":1335,"children":1337},{"className":1336},[],[1338],{"type":29,"value":1272},{"type":29,"value":1340},". Vous pouvez ensuite conserver les archives sur un NAS au bureau, un stockage objet ou un second prestataire, avec chiffrement et contrôle d’accès.",{"type":24,"tag":54,"props":1342,"children":1344},{"id":1343},"quelles-données-doivent-être-incluses-dans-une-stratégie-de-sauvegarde-vps",[1345],{"type":29,"value":1346},"Quelles données doivent être incluses dans une stratégie de sauvegarde VPS ?",{"type":24,"tag":25,"props":1348,"children":1349},{},[1350,1352,1357,1359,1365],{"type":29,"value":1351},"Incluez les bases de données, les fichiers téléversés, les dépôts applicatifs, les configurations de Nginx ou Apache, les certificats, les tâches ",{"type":24,"tag":173,"props":1353,"children":1355},{"className":1354},[],[1356],{"type":29,"value":1152},{"type":29,"value":1358},", les fichiers Docker Compose et les scripts de déploiement. Pensez aussi aux fichiers ",{"type":24,"tag":173,"props":1360,"children":1362},{"className":1361},[],[1363],{"type":29,"value":1364},".env",{"type":29,"value":1366}," et aux clés nécessaires, mais stockez-les sous forme chiffrée.",{"type":24,"tag":25,"props":1368,"children":1369},{},[1370],{"type":29,"value":1371},"Documentez la procédure de restauration, les identifiants de services, les versions utilisées et les dépendances externes. Au moins chaque trimestre, testez une restauration sur un VPS temporaire pour vérifier que les fichiers restent lisibles et que l’application redémarre vraiment.",{"title":7,"searchDepth":817,"depth":817,"links":1373},[1374,1375,1379,1384],{"id":883,"depth":820,"text":886},{"id":907,"depth":817,"text":910,"children":1376},[1377,1378],{"id":918,"depth":820,"text":921},{"id":1053,"depth":820,"text":1056},{"id":1074,"depth":817,"text":1077,"children":1380},[1381,1382,1383],{"id":1085,"depth":820,"text":1088},{"id":1138,"depth":820,"text":1141},{"id":1167,"depth":820,"text":1170},{"id":1203,"depth":817,"text":1206,"children":1385},[1386,1387,1388,1389,1390,1391],{"id":1214,"depth":820,"text":1217},{"id":1230,"depth":820,"text":1233},{"id":1246,"depth":820,"text":1249},{"id":1298,"depth":820,"text":1301},{"id":1314,"depth":820,"text":1317},{"id":1343,"depth":820,"text":1346},"content:blog:snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees.md","blog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees.md","blog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees",{"_path":1396,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":1397,"description":1398,"slug":1399,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":1400,"read_time":1401,"featured":6,"tags":1402,"generated_by":19,"body":1404,"_type":841,"_id":2310,"_source":843,"_file":2311,"_stem":2312,"_extension":846},"\u002Fblog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique","Firewall VPS Sécuriser Les Ports Ouverts : Guide Pratique","Sur un VPS, chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.","firewall-vps-securiser-les-ports-ouverts-guide-pratique","2026-09-17T00:01:57.911Z",8,[1403],"firewall VPS sécuriser les ports ouverts",{"type":21,"children":1405,"toc":2290},[1406,1418,1428,1432,1450,1456,1461,1467,1484,1495,1608,1613,1619,1624,1649,1675,1681,1686,1692,1704,1713,1718,1723,1728,1736,1741,1747,1765,1773,1778,1786,1791,1796,1804,1809,1815,1820,1828,1840,1845,1853,1864,1870,1889,1895,1900,1907,1912,1920,1932,1940,1945,1951,1956,2000,2035,2041,2046,2054,2067,2075,2080,2088,2115,2121,2139,2147,2175,2181,2186,2194,2199,2207,2212,2220,2239,2245,2264,2272,2277,2285],{"type":24,"tag":25,"props":1407,"children":1408},{},[1409,1411,1416],{"type":29,"value":1410},"Sur un ",{"type":24,"tag":32,"props":1412,"children":1414},{"href":34,"rel":1413},[36],[1415],{"type":29,"value":76},{"type":29,"value":1417},", chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.",{"type":24,"tag":25,"props":1419,"children":1420},{},[1421,1426],{"type":24,"tag":46,"props":1422,"children":1423},{},[1424],{"type":29,"value":1425},"Vous sécurisez les ports ouverts en fermant les services inutiles, en appliquant un pare-feu comme UFW ou nftables, et en autorisant uniquement les connexions indispensables.",{"type":29,"value":1427}," Vous découvrirez aussi comment vérifier les ports actifs, protéger SSH et adapter les règles aux besoins d’une PME, d’un indépendant ou d’une agence.",{"type":24,"tag":54,"props":1429,"children":1430},{"id":883},[1431],{"type":29,"value":886},{"type":24,"tag":61,"props":1433,"children":1434},{},[1435,1440,1445],{"type":24,"tag":65,"props":1436,"children":1437},{},[1438],{"type":29,"value":1439},"Fermez les ports et services dont vous n’avez pas besoin.",{"type":24,"tag":65,"props":1441,"children":1442},{},[1443],{"type":29,"value":1444},"Autorisez uniquement les adresses et connexions nécessaires.",{"type":24,"tag":65,"props":1446,"children":1447},{},[1448],{"type":29,"value":1449},"Vérifiez régulièrement les règles et les ports exposés.",{"type":24,"tag":90,"props":1451,"children":1453},{"id":1452},"comprendre-les-risques-liés-aux-services-exposés",[1454],{"type":29,"value":1455},"Comprendre les risques liés aux services exposés",{"type":24,"tag":25,"props":1457,"children":1458},{},[1459],{"type":29,"value":1460},"Chaque port ouvert ajoute un point d’entrée potentiel vers votre VPS. Limitez l’exposition aux services indispensables, contrôlez les accès autorisés et surveillez les tentatives de connexion depuis Internet.",{"type":24,"tag":54,"props":1462,"children":1464},{"id":1463},"identifier-les-ports-réellement-nécessaires",[1465],{"type":29,"value":1466},"Identifier les ports réellement nécessaires",{"type":24,"tag":25,"props":1468,"children":1469},{},[1470,1472,1476,1478,1482],{"type":29,"value":1471},"Commencez par lister les services installés et leur usage réel. Un serveur web utilise généralement ",{"type":24,"tag":46,"props":1473,"children":1474},{},[1475],{"type":29,"value":123},{"type":29,"value":1477}," pour HTTP et ",{"type":24,"tag":46,"props":1479,"children":1480},{},[1481],{"type":29,"value":129},{"type":29,"value":1483}," pour HTTPS.",{"type":24,"tag":25,"props":1485,"children":1486},{},[1487,1489,1493],{"type":29,"value":1488},"Une connexion SSH peut utiliser le port ",{"type":24,"tag":46,"props":1490,"children":1491},{},[1492],{"type":29,"value":116},{"type":29,"value":1494},", mais vous pouvez la restreindre à votre adresse IP fixe ou à un VPN.",{"type":24,"tag":967,"props":1496,"children":1497},{},[1498,1519],{"type":24,"tag":971,"props":1499,"children":1500},{},[1501],{"type":24,"tag":975,"props":1502,"children":1503},{},[1504,1509,1514],{"type":24,"tag":979,"props":1505,"children":1506},{},[1507],{"type":29,"value":1508},"Service",{"type":24,"tag":979,"props":1510,"children":1511},{"align":986},[1512],{"type":29,"value":1513},"Port courant",{"type":24,"tag":979,"props":1515,"children":1516},{},[1517],{"type":29,"value":1518},"Mesure recommandée",{"type":24,"tag":1001,"props":1520,"children":1521},{},[1522,1539,1556,1573,1591],{"type":24,"tag":975,"props":1523,"children":1524},{},[1525,1530,1534],{"type":24,"tag":1008,"props":1526,"children":1527},{},[1528],{"type":29,"value":1529},"SSH",{"type":24,"tag":1008,"props":1531,"children":1532},{"align":986},[1533],{"type":29,"value":116},{"type":24,"tag":1008,"props":1535,"children":1536},{},[1537],{"type":29,"value":1538},"Autoriser uniquement vos IP ou le VPN",{"type":24,"tag":975,"props":1540,"children":1541},{},[1542,1547,1551],{"type":24,"tag":1008,"props":1543,"children":1544},{},[1545],{"type":29,"value":1546},"HTTP",{"type":24,"tag":1008,"props":1548,"children":1549},{"align":986},[1550],{"type":29,"value":123},{"type":24,"tag":1008,"props":1552,"children":1553},{},[1554],{"type":29,"value":1555},"Rediriger vers HTTPS si nécessaire",{"type":24,"tag":975,"props":1557,"children":1558},{},[1559,1564,1568],{"type":24,"tag":1008,"props":1560,"children":1561},{},[1562],{"type":29,"value":1563},"HTTPS",{"type":24,"tag":1008,"props":1565,"children":1566},{"align":986},[1567],{"type":29,"value":129},{"type":24,"tag":1008,"props":1569,"children":1570},{},[1571],{"type":29,"value":1572},"Ouvrir publiquement pour un site web",{"type":24,"tag":975,"props":1574,"children":1575},{},[1576,1581,1586],{"type":24,"tag":1008,"props":1577,"children":1578},{},[1579],{"type":29,"value":1580},"Base de données",{"type":24,"tag":1008,"props":1582,"children":1583},{"align":986},[1584],{"type":29,"value":1585},"3306, 5432",{"type":24,"tag":1008,"props":1587,"children":1588},{},[1589],{"type":29,"value":1590},"Ne jamais exposer directement à Internet",{"type":24,"tag":975,"props":1592,"children":1593},{},[1594,1599,1603],{"type":24,"tag":1008,"props":1595,"children":1596},{},[1597],{"type":29,"value":1598},"Panneau d’administration",{"type":24,"tag":1008,"props":1600,"children":1601},{"align":986},[1602],{"type":29,"value":1040},{"type":24,"tag":1008,"props":1604,"children":1605},{},[1606],{"type":29,"value":1607},"Limiter par IP ou VPN",{"type":24,"tag":25,"props":1609,"children":1610},{},[1611],{"type":29,"value":1612},"Sur un VPS utilisé par une PME marocaine, une base MySQL, PostgreSQL ou Redis doit généralement rester accessible uniquement en local ou depuis le serveur applicatif. Fermez les ports associés aux logiciels désinstallés, aux tests terminés et aux interfaces d’administration inutilisées.",{"type":24,"tag":54,"props":1614,"children":1616},{"id":1615},"évaluer-les-menaces-courantes-sur-un-vps",[1617],{"type":29,"value":1618},"Évaluer les menaces courantes sur un VPS",{"type":24,"tag":25,"props":1620,"children":1621},{},[1622],{"type":29,"value":1623},"Les attaquants balaient en permanence les adresses IPv4 publiques pour détecter SSH, FTP, bases de données et panneaux d’administration. Un port exposé ne signifie pas automatiquement qu’une compromission aura lieu, mais un service vulnérable ou mal configuré peut permettre le vol de données, l’installation d’un logiciel malveillant ou l’utilisation du serveur pour envoyer du spam.",{"type":24,"tag":25,"props":1625,"children":1626},{},[1627,1629,1634,1636,1641,1643,1647],{"type":29,"value":1628},"Pour SSH, utilisez des ",{"type":24,"tag":46,"props":1630,"children":1631},{},[1632],{"type":29,"value":1633},"clés",{"type":29,"value":1635},", désactivez l’authentification par mot de passe et interdisez la connexion directe de l’utilisateur ",{"type":24,"tag":173,"props":1637,"children":1639},{"className":1638},[],[1640],{"type":29,"value":21},{"type":29,"value":1642},". Maintenez chaque service à jour, activez les journaux et appliquez une limitation des tentatives avec ",{"type":24,"tag":46,"props":1644,"children":1645},{},[1646],{"type":29,"value":492},{"type":29,"value":1648}," ou une règle équivalente.",{"type":24,"tag":25,"props":1650,"children":1651},{},[1652,1654,1659,1660,1665,1667,1673],{"type":29,"value":1653},"N’exposez jamais une interface sensible sans contrôle supplémentaire. Autorisez uniquement les adresses nécessaires dans ",{"type":24,"tag":46,"props":1655,"children":1656},{},[1657],{"type":29,"value":1658},"UFW",{"type":29,"value":118},{"type":24,"tag":46,"props":1661,"children":1662},{},[1663],{"type":29,"value":1664},"nftables",{"type":29,"value":1666}," ou le pare-feu fourni par votre hébergeur, puis vérifiez régulièrement les ports visibles avec ",{"type":24,"tag":173,"props":1668,"children":1670},{"className":1669},[],[1671],{"type":29,"value":1672},"ss -tulpn",{"type":29,"value":1674}," et un scan depuis un réseau externe.",{"type":24,"tag":90,"props":1676,"children":1678},{"id":1677},"mettre-en-place-un-filtrage-réseau-efficace",[1679],{"type":29,"value":1680},"Mettre en place un filtrage réseau efficace",{"type":24,"tag":25,"props":1682,"children":1683},{},[1684],{"type":29,"value":1685},"Un filtrage efficace limite les services exposés sur votre VPS et réduit les risques liés aux scans automatisés. Bloquez tout trafic inutile, autorisez uniquement les flux nécessaires à vos applications et protégez strictement l’administration à distance.",{"type":24,"tag":54,"props":1687,"children":1689},{"id":1688},"définir-une-politique-de-refus-par-défaut",[1690],{"type":29,"value":1691},"Définir une politique de refus par défaut",{"type":24,"tag":25,"props":1693,"children":1694},{},[1695,1697,1702],{"type":29,"value":1696},"Configurez votre pare-feu pour ",{"type":24,"tag":46,"props":1698,"children":1699},{},[1700],{"type":29,"value":1701},"refuser les connexions entrantes par défaut",{"type":29,"value":1703},". Avec UFW, utilisez notamment :",{"type":24,"tag":1705,"props":1706,"children":1708},"pre",{"code":1707},"sudo ufw default deny incoming\nsudo ufw default allow outgoing\n",[1709],{"type":24,"tag":173,"props":1710,"children":1711},{"__ignoreMap":7},[1712],{"type":29,"value":1707},{"type":24,"tag":25,"props":1714,"children":1715},{},[1716],{"type":29,"value":1717},"Cette politique bloque les ports oubliés ou ouverts accidentellement. Elle convient à la plupart des VPS hébergeant un site web, une API ou des services internes.",{"type":24,"tag":25,"props":1719,"children":1720},{},[1721],{"type":29,"value":1722},"Autorisez ensuite uniquement les ports nécessaires. Conservez une session SSH ouverte pendant la configuration et testez chaque règle dans une seconde session afin d’éviter de vous verrouiller hors du serveur.",{"type":24,"tag":25,"props":1724,"children":1725},{},[1726],{"type":29,"value":1727},"Vérifiez régulièrement les règles actives :",{"type":24,"tag":1705,"props":1729,"children":1731},{"code":1730},"sudo ufw status numbered\n",[1732],{"type":24,"tag":173,"props":1733,"children":1734},{"__ignoreMap":7},[1735],{"type":29,"value":1730},{"type":24,"tag":25,"props":1737,"children":1738},{},[1739],{"type":29,"value":1740},"Supprimez les règles obsolètes avec leur numéro. Sur un VPS utilisé par une PME ou une agence au Maroc, cette vérification mensuelle aide à maintenir une exposition réseau limitée.",{"type":24,"tag":54,"props":1742,"children":1744},{"id":1743},"autoriser-uniquement-les-flux-indispensables",[1745],{"type":29,"value":1746},"Autoriser uniquement les flux indispensables",{"type":24,"tag":25,"props":1748,"children":1749},{},[1750,1752,1757,1758,1763],{"type":29,"value":1751},"Identifiez les services réellement utilisés avant d’ouvrir un port. Pour un serveur web, les ports ",{"type":24,"tag":46,"props":1753,"children":1754},{},[1755],{"type":29,"value":1756},"80\u002FTCP",{"type":29,"value":649},{"type":24,"tag":46,"props":1759,"children":1760},{},[1761],{"type":29,"value":1762},"443\u002FTCP",{"type":29,"value":1764}," suffisent généralement pour le trafic HTTP et HTTPS :",{"type":24,"tag":1705,"props":1766,"children":1768},{"code":1767},"sudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\n",[1769],{"type":24,"tag":173,"props":1770,"children":1771},{"__ignoreMap":7},[1772],{"type":29,"value":1767},{"type":24,"tag":25,"props":1774,"children":1775},{},[1776],{"type":29,"value":1777},"N’exposez pas directement les ports d’une base de données, d’un panneau interne ou d’un outil de supervision à Internet. Autorisez-les seulement depuis une adresse IP fixe, un réseau privé ou un VPN :",{"type":24,"tag":1705,"props":1779,"children":1781},{"code":1780},"sudo ufw allow from 203.0.113.25 to any port 5432 proto tcp\n",[1782],{"type":24,"tag":173,"props":1783,"children":1784},{"__ignoreMap":7},[1785],{"type":29,"value":1780},{"type":24,"tag":25,"props":1787,"children":1788},{},[1789],{"type":29,"value":1790},"Remplacez cette adresse par une IP maîtrisée. Si votre fournisseur d’accès change régulièrement votre adresse, utilisez plutôt un VPN avec une adresse de sortie stable.",{"type":24,"tag":25,"props":1792,"children":1793},{},[1794],{"type":29,"value":1795},"Contrôlez les ports réellement à l’écoute :",{"type":24,"tag":1705,"props":1797,"children":1799},{"code":1798},"sudo ss -tulpen\n",[1800],{"type":24,"tag":173,"props":1801,"children":1802},{"__ignoreMap":7},[1803],{"type":29,"value":1798},{"type":24,"tag":25,"props":1805,"children":1806},{},[1807],{"type":29,"value":1808},"Fermez tout service inutile avant de modifier le pare-feu.",{"type":24,"tag":54,"props":1810,"children":1812},{"id":1811},"renforcer-laccès-dadministration-à-distance",[1813],{"type":29,"value":1814},"Renforcer l’accès d’administration à distance",{"type":24,"tag":25,"props":1816,"children":1817},{},[1818],{"type":29,"value":1819},"Limitez SSH à une adresse IP connue lorsque c’est possible :",{"type":24,"tag":1705,"props":1821,"children":1823},{"code":1822},"sudo ufw allow from 203.0.113.25 to any port 22 proto tcp\n",[1824],{"type":24,"tag":173,"props":1825,"children":1826},{"__ignoreMap":7},[1827],{"type":29,"value":1822},{"type":24,"tag":25,"props":1829,"children":1830},{},[1831,1833,1838],{"type":29,"value":1832},"Si plusieurs collaborateurs administrent le VPS depuis des réseaux différents, préférez un ",{"type":24,"tag":46,"props":1834,"children":1835},{},[1836],{"type":29,"value":1837},"VPN",{"type":29,"value":1839}," plutôt qu’une ouverture SSH mondiale. Vous pouvez aussi utiliser un port SSH différent, mais ce changement réduit surtout le bruit des scans et ne remplace pas les mesures de sécurité essentielles.",{"type":24,"tag":25,"props":1841,"children":1842},{},[1843],{"type":29,"value":1844},"Désactivez l’authentification par mot de passe après avoir testé une clé SSH :",{"type":24,"tag":1705,"props":1846,"children":1848},{"code":1847},"PasswordAuthentication no\nPermitRootLogin no\n",[1849],{"type":24,"tag":173,"props":1850,"children":1851},{"__ignoreMap":7},[1852],{"type":29,"value":1847},{"type":24,"tag":25,"props":1854,"children":1855},{},[1856,1858,1862],{"type":29,"value":1857},"Appliquez ensuite la configuration du service SSH et conservez un accès de secours validé. Activez également une protection contre les tentatives répétées, comme ",{"type":24,"tag":46,"props":1859,"children":1860},{},[1861],{"type":29,"value":492},{"type":29,"value":1863},", et journalisez les connexions pour détecter rapidement les accès inhabituels.",{"type":24,"tag":90,"props":1865,"children":1867},{"id":1866},"foire-aux-questions",[1868],{"type":29,"value":1869},"Foire aux questions",{"type":24,"tag":25,"props":1871,"children":1872},{},[1873,1875,1880,1881,1887],{"type":29,"value":1874},"Vous pouvez auditer les ports avec ",{"type":24,"tag":173,"props":1876,"children":1878},{"className":1877},[],[1879],{"type":29,"value":735},{"type":29,"value":118},{"type":24,"tag":173,"props":1882,"children":1884},{"className":1883},[],[1885],{"type":29,"value":1886},"nmap",{"type":29,"value":1888}," et les règles du pare-feu. Gardez uniquement les accès nécessaires, limitez SSH à votre adresse IP lorsque c’est possible et protégez les services web avec TLS et une authentification adaptée.",{"type":24,"tag":54,"props":1890,"children":1892},{"id":1891},"comment-vérifier-quels-ports-sont-ouverts-sur-mon-vps",[1893],{"type":29,"value":1894},"Comment vérifier quels ports sont ouverts sur mon VPS ?",{"type":24,"tag":25,"props":1896,"children":1897},{},[1898],{"type":29,"value":1899},"Connectez-vous en SSH et exécutez :",{"type":24,"tag":1705,"props":1901,"children":1902},{"code":1798},[1903],{"type":24,"tag":173,"props":1904,"children":1905},{"__ignoreMap":7},[1906],{"type":29,"value":1798},{"type":24,"tag":25,"props":1908,"children":1909},{},[1910],{"type":29,"value":1911},"Cette commande affiche les ports en écoute, le protocole utilisé et le service associé. Vérifiez aussi les règles actives :",{"type":24,"tag":1705,"props":1913,"children":1915},{"code":1914},"sudo ufw status verbose\n",[1916],{"type":24,"tag":173,"props":1917,"children":1918},{"__ignoreMap":7},[1919],{"type":29,"value":1914},{"type":24,"tag":25,"props":1921,"children":1922},{},[1923,1925,1930],{"type":29,"value":1924},"Pour tester l’accès depuis Internet, lancez ",{"type":24,"tag":173,"props":1926,"children":1928},{"className":1927},[],[1929],{"type":29,"value":1886},{"type":29,"value":1931}," depuis un autre ordinateur :",{"type":24,"tag":1705,"props":1933,"children":1935},{"code":1934},"nmap -Pn -p- ADRESSE_IP_DU_VPS\n",[1936],{"type":24,"tag":173,"props":1937,"children":1938},{"__ignoreMap":7},[1939],{"type":29,"value":1934},{"type":24,"tag":25,"props":1941,"children":1942},{},[1943],{"type":29,"value":1944},"Un port ouvert localement peut rester bloqué par le pare-feu du fournisseur VPS. Contrôlez donc aussi les règles réseau dans le panneau de votre hébergeur.",{"type":24,"tag":54,"props":1946,"children":1948},{"id":1947},"quels-ports-doivent-rester-ouverts-sur-un-serveur-vps",[1949],{"type":29,"value":1950},"Quels ports doivent rester ouverts sur un serveur VPS ?",{"type":24,"tag":25,"props":1952,"children":1953},{},[1954],{"type":29,"value":1955},"Ouvrez uniquement les ports correspondant aux services utilisés :",{"type":24,"tag":61,"props":1957,"children":1958},{},[1959,1970,1980,1990,1995],{"type":24,"tag":65,"props":1960,"children":1961},{},[1962,1968],{"type":24,"tag":173,"props":1963,"children":1965},{"className":1964},[],[1966],{"type":29,"value":1967},"22\u002FTCP",{"type":29,"value":1969}," pour SSH, idéalement limité à votre IP d’administration ;",{"type":24,"tag":65,"props":1971,"children":1972},{},[1973,1978],{"type":24,"tag":173,"props":1974,"children":1976},{"className":1975},[],[1977],{"type":29,"value":1756},{"type":29,"value":1979}," pour HTTP et les redirections vers HTTPS ;",{"type":24,"tag":65,"props":1981,"children":1982},{},[1983,1988],{"type":24,"tag":173,"props":1984,"children":1986},{"className":1985},[],[1987],{"type":29,"value":1762},{"type":29,"value":1989}," pour HTTPS ;",{"type":24,"tag":65,"props":1991,"children":1992},{},[1993],{"type":29,"value":1994},"le port nécessaire à votre VPN, si vous en utilisez un ;",{"type":24,"tag":65,"props":1996,"children":1997},{},[1998],{"type":29,"value":1999},"un port applicatif seulement si Internet doit y accéder directement.",{"type":24,"tag":25,"props":2001,"children":2002},{},[2003,2005,2011,2012,2018,2019,2025,2027,2033],{"type":29,"value":2004},"N’exposez pas publiquement les ports de bases de données comme ",{"type":24,"tag":173,"props":2006,"children":2008},{"className":2007},[],[2009],{"type":29,"value":2010},"3306",{"type":29,"value":118},{"type":24,"tag":173,"props":2013,"children":2015},{"className":2014},[],[2016],{"type":29,"value":2017},"5432",{"type":29,"value":778},{"type":24,"tag":173,"props":2020,"children":2022},{"className":2021},[],[2023],{"type":29,"value":2024},"6379",{"type":29,"value":2026},". Faites écouter ces services sur ",{"type":24,"tag":173,"props":2028,"children":2030},{"className":2029},[],[2031],{"type":29,"value":2032},"127.0.0.1",{"type":29,"value":2034}," ou autorisez uniquement le réseau privé et les adresses indispensables.",{"type":24,"tag":54,"props":2036,"children":2038},{"id":2037},"comment-fermer-un-port-inutile-avec-un-pare-feu",[2039],{"type":29,"value":2040},"Comment fermer un port inutile avec un pare-feu ?",{"type":24,"tag":25,"props":2042,"children":2043},{},[2044],{"type":29,"value":2045},"Avec UFW, supprimez d’abord la règle existante :",{"type":24,"tag":1705,"props":2047,"children":2049},{"code":2048},"sudo ufw status numbered\nsudo ufw delete NUMERO\n",[2050],{"type":24,"tag":173,"props":2051,"children":2052},{"__ignoreMap":7},[2053],{"type":29,"value":2048},{"type":24,"tag":25,"props":2055,"children":2056},{},[2057,2059,2065],{"type":29,"value":2058},"Vous pouvez aussi bloquer explicitement un port, par exemple ",{"type":24,"tag":173,"props":2060,"children":2062},{"className":2061},[],[2063],{"type":29,"value":2064},"8080\u002FTCP",{"type":29,"value":2066}," :",{"type":24,"tag":1705,"props":2068,"children":2070},{"code":2069},"sudo ufw deny 8080\u002Ftcp\n",[2071],{"type":24,"tag":173,"props":2072,"children":2073},{"__ignoreMap":7},[2074],{"type":29,"value":2069},{"type":24,"tag":25,"props":2076,"children":2077},{},[2078],{"type":29,"value":2079},"Pour éviter de perdre votre session distante, autorisez SSH avant d’activer ou de modifier le pare-feu :",{"type":24,"tag":1705,"props":2081,"children":2083},{"code":2082},"sudo ufw allow from VOTRE_IP to any port 22 proto tcp\nsudo ufw enable\n",[2084],{"type":24,"tag":173,"props":2085,"children":2086},{"__ignoreMap":7},[2087],{"type":29,"value":2082},{"type":24,"tag":25,"props":2089,"children":2090},{},[2091,2093,2099,2101,2106,2107,2113],{"type":29,"value":2092},"Vérifiez ensuite la configuration avec ",{"type":24,"tag":173,"props":2094,"children":2096},{"className":2095},[],[2097],{"type":29,"value":2098},"sudo ufw status numbered",{"type":29,"value":2100},". Si vous utilisez ",{"type":24,"tag":173,"props":2102,"children":2104},{"className":2103},[],[2105],{"type":29,"value":1664},{"type":29,"value":118},{"type":24,"tag":173,"props":2108,"children":2110},{"className":2109},[],[2111],{"type":29,"value":2112},"firewalld",{"type":29,"value":2114}," ou le pare-feu du fournisseur, appliquez la fermeture dans l’outil réellement actif.",{"type":24,"tag":54,"props":2116,"children":2118},{"id":2117},"le-port-80-doit-il-utiliser-tcp-ou-udp",[2119],{"type":29,"value":2120},"Le port 80 doit-il utiliser TCP ou UDP ?",{"type":24,"tag":25,"props":2122,"children":2123},{},[2124,2126,2131,2133,2138],{"type":29,"value":2125},"Le trafic HTTP classique utilise ",{"type":24,"tag":46,"props":2127,"children":2128},{},[2129],{"type":29,"value":2130},"TCP",{"type":29,"value":2132},", donc ouvrez ",{"type":24,"tag":173,"props":2134,"children":2136},{"className":2135},[],[2137],{"type":29,"value":1756},{"type":29,"value":2066},{"type":24,"tag":1705,"props":2140,"children":2142},{"code":2141},"sudo ufw allow 80\u002Ftcp\n",[2143],{"type":24,"tag":173,"props":2144,"children":2145},{"__ignoreMap":7},[2146],{"type":29,"value":2141},{"type":24,"tag":25,"props":2148,"children":2149},{},[2150,2152,2158,2160,2166,2168,2173],{"type":29,"value":2151},"HTTP\u002F3 utilise QUIC sur ",{"type":24,"tag":173,"props":2153,"children":2155},{"className":2154},[],[2156],{"type":29,"value":2157},"UDP\u002F443",{"type":29,"value":2159},", et non sur ",{"type":24,"tag":173,"props":2161,"children":2163},{"className":2162},[],[2164],{"type":29,"value":2165},"80\u002FUDP",{"type":29,"value":2167},". N’ouvrez ",{"type":24,"tag":173,"props":2169,"children":2171},{"className":2170},[],[2172],{"type":29,"value":2165},{"type":29,"value":2174}," que si un service précis l’exige et que vous avez vérifié sa documentation.",{"type":24,"tag":54,"props":2176,"children":2178},{"id":2177},"comment-vérifier-si-le-port-443-est-accessible-depuis-internet",[2179],{"type":29,"value":2180},"Comment vérifier si le port 443 est accessible depuis Internet ?",{"type":24,"tag":25,"props":2182,"children":2183},{},[2184],{"type":29,"value":2185},"Depuis un réseau externe, testez d’abord l’ouverture TCP :",{"type":24,"tag":1705,"props":2187,"children":2189},{"code":2188},"nc -vz ADRESSE_IP_DU_VPS 443\n",[2190],{"type":24,"tag":173,"props":2191,"children":2192},{"__ignoreMap":7},[2193],{"type":29,"value":2188},{"type":24,"tag":25,"props":2195,"children":2196},{},[2197],{"type":29,"value":2198},"Vous pouvez aussi utiliser :",{"type":24,"tag":1705,"props":2200,"children":2202},{"code":2201},"nmap -Pn -p 443 ADRESSE_IP_DU_VPS\n",[2203],{"type":24,"tag":173,"props":2204,"children":2205},{"__ignoreMap":7},[2206],{"type":29,"value":2201},{"type":24,"tag":25,"props":2208,"children":2209},{},[2210],{"type":29,"value":2211},"Puis vérifiez la réponse TLS et le certificat :",{"type":24,"tag":1705,"props":2213,"children":2215},{"code":2214},"curl -Iv https:\u002F\u002Fvotre-domaine.ma\n",[2216],{"type":24,"tag":173,"props":2217,"children":2218},{"__ignoreMap":7},[2219],{"type":29,"value":2214},{"type":24,"tag":25,"props":2221,"children":2222},{},[2223,2225,2231,2233,2238],{"type":29,"value":2224},"Le domaine doit pointer vers la bonne adresse IP, le service web doit écouter sur ",{"type":24,"tag":173,"props":2226,"children":2228},{"className":2227},[],[2229],{"type":29,"value":2230},"0.0.0.0:443",{"type":29,"value":2232}," ou sur l’adresse publique, et les pare-feu du VPS et du fournisseur doivent autoriser ",{"type":24,"tag":173,"props":2234,"children":2236},{"className":2235},[],[2237],{"type":29,"value":1762},{"type":29,"value":78},{"type":24,"tag":54,"props":2240,"children":2242},{"id":2241},"comment-sécuriser-les-ports-8080-et-8000-sur-un-vps",[2243],{"type":29,"value":2244},"Comment sécuriser les ports 8080 et 8000 sur un VPS ?",{"type":24,"tag":25,"props":2246,"children":2247},{},[2248,2250,2255,2257,2262],{"type":29,"value":2249},"N’exposez pas ces ports directement si votre application peut écouter sur ",{"type":24,"tag":173,"props":2251,"children":2253},{"className":2252},[],[2254],{"type":29,"value":2032},{"type":29,"value":2256},". Publiez plutôt le service avec Nginx ou Apache sur ",{"type":24,"tag":173,"props":2258,"children":2260},{"className":2259},[],[2261],{"type":29,"value":1762},{"type":29,"value":2263},", puis bloquez l’accès externe :",{"type":24,"tag":1705,"props":2265,"children":2267},{"code":2266},"sudo ufw deny 8000\u002Ftcp\nsudo ufw deny 8080\u002Ftcp\n",[2268],{"type":24,"tag":173,"props":2269,"children":2270},{"__ignoreMap":7},[2271],{"type":29,"value":2266},{"type":24,"tag":25,"props":2273,"children":2274},{},[2275],{"type":29,"value":2276},"Si une agence ou un prestataire doit y accéder, limitez l’autorisation à ses adresses IP fixes :",{"type":24,"tag":1705,"props":2278,"children":2280},{"code":2279},"sudo ufw allow from ADRESSE_IP_AUTORISEE to any port 8080 proto tcp\n",[2281],{"type":24,"tag":173,"props":2282,"children":2283},{"__ignoreMap":7},[2284],{"type":29,"value":2279},{"type":24,"tag":25,"props":2286,"children":2287},{},[2288],{"type":29,"value":2289},"Ajoutez une authentification applicative, maintenez le framework à jour et consultez les journaux. Un port non standard, à lui seul, ne constitue pas une mesure de sécurité suffisante.",{"title":7,"searchDepth":817,"depth":817,"links":2291},[2292,2293,2297,2302],{"id":883,"depth":820,"text":886},{"id":1452,"depth":817,"text":1455,"children":2294},[2295,2296],{"id":1463,"depth":820,"text":1466},{"id":1615,"depth":820,"text":1618},{"id":1677,"depth":817,"text":1680,"children":2298},[2299,2300,2301],{"id":1688,"depth":820,"text":1691},{"id":1743,"depth":820,"text":1746},{"id":1811,"depth":820,"text":1814},{"id":1866,"depth":817,"text":1869,"children":2303},[2304,2305,2306,2307,2308,2309],{"id":1891,"depth":820,"text":1894},{"id":1947,"depth":820,"text":1950},{"id":2037,"depth":820,"text":2040},{"id":2117,"depth":820,"text":2120},{"id":2177,"depth":820,"text":2180},{"id":2241,"depth":820,"text":2244},"content:blog:firewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique",{"_path":2314,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":2315,"description":2316,"slug":2317,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":2318,"read_time":854,"featured":6,"tags":2319,"generated_by":19,"body":2321,"_type":841,"_id":3135,"_source":843,"_file":3136,"_stem":3137,"_extension":846},"\u002Fblog\u002Fheberger-une-api-sur-un-vps-guide-pratique","Héberger Une API Sur Un VPS : Guide Pratique","Héberger une API sur un VPS vous donne le contrôle sur vos ressources, votre configuration et vos coûts. Pour une PME, un indépendant ou une agence au Maroc, cette solution permet de publier un service accessible en ligne sans dépendre d’une plateforme entièrement managée.","heberger-une-api-sur-un-vps-guide-pratique","2026-09-16T00:02:04.893Z",[2320],"héberger une API sur un VPS",{"type":21,"children":2322,"toc":3114},[2323,2335,2354,2359,2363,2381,2387,2400,2406,2418,2438,2443,2471,2477,2510,2515,2523,2528,2536,2547,2553,2566,2586,2591,2599,2604,2610,2633,2639,2656,2664,2677,2685,2712,2718,2731,2739,2759,2767,2788,2794,2799,2807,2825,2838,2855,2861,2866,2872,2892,2927,2933,2949,2961,2967,2983,2988,2994,2999,3011,3017,3053,3065,3071,3103],{"type":24,"tag":25,"props":2324,"children":2325},{},[2326,2328,2333],{"type":29,"value":2327},"Héberger une API sur un ",{"type":24,"tag":32,"props":2329,"children":2331},{"href":34,"rel":2330},[36],[2332],{"type":29,"value":76},{"type":29,"value":2334}," vous donne le contrôle sur vos ressources, votre configuration et vos coûts. Pour une PME, un indépendant ou une agence au Maroc, cette solution permet de publier un service accessible en ligne sans dépendre d’une plateforme entièrement managée.",{"type":24,"tag":25,"props":2336,"children":2337},{},[2338,2352],{"type":24,"tag":46,"props":2339,"children":2340},{},[2341,2343,2350],{"type":29,"value":2342},"Vous pouvez déployer une API fiable sur un VPS en configurant correctement l’environnement, le ",{"type":24,"tag":32,"props":2344,"children":2347},{"href":2345,"rel":2346},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fenregistrer-nom-de-domaine",[36],[2348],{"type":29,"value":2349},"domaine",{"type":29,"value":2351},", le pare-feu, le HTTPS et les sauvegardes.",{"type":29,"value":2353}," Vous découvrirez les étapes essentielles pour passer du code local à un service public, sécurisé et maintenable.",{"type":24,"tag":25,"props":2355,"children":2356},{},[2357],{"type":29,"value":2358},"Vous verrez aussi comment surveiller l’application, gérer les redémarrages et limiter les problèmes courants liés aux ports, aux permissions ou aux certificats.",{"type":24,"tag":54,"props":2360,"children":2361},{"id":56},[2362],{"type":29,"value":59},{"type":24,"tag":61,"props":2364,"children":2365},{},[2366,2371,2376],{"type":24,"tag":65,"props":2367,"children":2368},{},[2369],{"type":29,"value":2370},"Vous préparez un VPS adapté à la charge de votre API.",{"type":24,"tag":65,"props":2372,"children":2373},{},[2374],{"type":29,"value":2375},"Vous exposez le service avec un domaine, HTTPS et un pare-feu.",{"type":24,"tag":65,"props":2377,"children":2378},{},[2379],{"type":29,"value":2380},"Vous maintenez l’API grâce aux journaux, sauvegardes et redémarrages contrôlés.",{"type":24,"tag":90,"props":2382,"children":2384},{"id":2383},"préparer-le-vps-et-lenvironnement-dexécution",[2385],{"type":29,"value":2386},"Préparer le VPS et l’environnement d’exécution",{"type":24,"tag":25,"props":2388,"children":2389},{},[2390,2392,2398],{"type":29,"value":2391},"Pour ",{"type":24,"tag":32,"props":2393,"children":2395},{"href":579,"rel":2394},[36],[2396],{"type":29,"value":2397},"héberger une API",{"type":29,"value":2399}," de manière fiable, vous devez dimensionner le VPS selon sa charge, choisir un système stable et limiter les accès dès la première connexion. Installez ensuite uniquement les dépendances nécessaires, avec des versions contrôlées et une configuration adaptée à votre application.",{"type":24,"tag":54,"props":2401,"children":2403},{"id":2402},"choisir-les-ressources-et-le-système-dexploitation",[2404],{"type":29,"value":2405},"Choisir les ressources et le système d’exploitation",{"type":24,"tag":25,"props":2407,"children":2408},{},[2409,2411,2416],{"type":29,"value":2410},"Pour une API de PME ou d’indépendant au Maroc, commencez généralement par ",{"type":24,"tag":46,"props":2412,"children":2413},{},[2414],{"type":29,"value":2415},"1 à 2 vCPU, 2 à 4 Go de RAM et 40 à 80 Go de SSD",{"type":29,"value":2417},". Une petite API sans traitement lourd peut fonctionner avec moins, mais la base de données, les tâches en arrière-plan et les fichiers temporaires augmentent rapidement la consommation.",{"type":24,"tag":25,"props":2419,"children":2420},{},[2421,2423,2428,2430,2436],{"type":29,"value":2422},"Choisissez une distribution avec un support long, comme ",{"type":24,"tag":46,"props":2424,"children":2425},{},[2426],{"type":29,"value":2427},"Ubuntu Server 24.04 LTS",{"type":29,"value":2429}," ou Debian stable. Vérifiez la région du datacenter : un ",{"type":24,"tag":32,"props":2431,"children":2433},{"href":321,"rel":2432},[36],[2434],{"type":29,"value":2435},"serveur",{"type":29,"value":2437}," situé en Europe peut offrir une latence correcte vers le Maroc, tandis qu’un emplacement plus proche de vos utilisateurs peut améliorer les temps de réponse.",{"type":24,"tag":25,"props":2439,"children":2440},{},[2441],{"type":29,"value":2442},"Avant l’installation, identifiez vos besoins :",{"type":24,"tag":61,"props":2444,"children":2445},{},[2446,2451,2456,2461,2466],{"type":24,"tag":65,"props":2447,"children":2448},{},[2449],{"type":29,"value":2450},"trafic moyen et pics prévisibles ;",{"type":24,"tag":65,"props":2452,"children":2453},{},[2454],{"type":29,"value":2455},"moteur de base de données ;",{"type":24,"tag":65,"props":2457,"children":2458},{},[2459],{"type":29,"value":2460},"stockage de fichiers ;",{"type":24,"tag":65,"props":2462,"children":2463},{},[2464],{"type":29,"value":2465},"exécution de tâches planifiées ;",{"type":24,"tag":65,"props":2467,"children":2468},{},[2469],{"type":29,"value":2470},"besoin éventuel de Docker ou d’un environnement Node.js, Python, PHP ou Java.",{"type":24,"tag":54,"props":2472,"children":2474},{"id":2473},"sécuriser-les-accès-et-mettre-à-jour-le-serveur",[2475],{"type":29,"value":2476},"Sécuriser les accès et mettre à jour le serveur",{"type":24,"tag":25,"props":2478,"children":2479},{},[2480,2482,2487,2489,2494,2496,2501,2503,2509],{"type":29,"value":2481},"Créez un utilisateur administrateur distinct de ",{"type":24,"tag":173,"props":2483,"children":2485},{"className":2484},[],[2486],{"type":29,"value":21},{"type":29,"value":2488},", puis utilisez une ",{"type":24,"tag":46,"props":2490,"children":2491},{},[2492],{"type":29,"value":2493},"clé SSH",{"type":29,"value":2495}," plutôt qu’un mot de passe. Après avoir testé la connexion avec cette clé, désactivez l’accès SSH direct à ",{"type":24,"tag":173,"props":2497,"children":2499},{"className":2498},[],[2500],{"type":29,"value":21},{"type":29,"value":2502}," et l’authentification par mot de passe dans ",{"type":24,"tag":173,"props":2504,"children":2506},{"className":2505},[],[2507],{"type":29,"value":2508},"\u002Fetc\u002Fssh\u002Fsshd_config",{"type":29,"value":78},{"type":24,"tag":25,"props":2511,"children":2512},{},[2513],{"type":29,"value":2514},"Configurez le pare-feu avec UFW en n’autorisant que les ports nécessaires :",{"type":24,"tag":1705,"props":2516,"children":2518},{"code":2517},"sudo ufw allow OpenSSH\nsudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\nsudo ufw enable\n",[2519],{"type":24,"tag":173,"props":2520,"children":2521},{"__ignoreMap":7},[2522],{"type":29,"value":2517},{"type":24,"tag":25,"props":2524,"children":2525},{},[2526],{"type":29,"value":2527},"Mettez le serveur à jour avant de déployer l’API :",{"type":24,"tag":1705,"props":2529,"children":2531},{"code":2530},"sudo apt update && sudo apt full-upgrade -y\n",[2532],{"type":24,"tag":173,"props":2533,"children":2534},{"__ignoreMap":7},[2535],{"type":29,"value":2530},{"type":24,"tag":25,"props":2537,"children":2538},{},[2539,2541,2545],{"type":29,"value":2540},"Activez les mises à jour de sécurité automatiques et installez ",{"type":24,"tag":46,"props":2542,"children":2543},{},[2544],{"type":29,"value":492},{"type":29,"value":2546}," pour limiter les tentatives répétées sur SSH. Conservez une sauvegarde externe de la configuration et de la base de données ; un snapshot du VPS ne remplace pas une sauvegarde indépendante.",{"type":24,"tag":54,"props":2548,"children":2550},{"id":2549},"installer-les-dépendances-de-lapplication",[2551],{"type":29,"value":2552},"Installer les dépendances de l’application",{"type":24,"tag":25,"props":2554,"children":2555},{},[2556,2558,2564],{"type":29,"value":2557},"Installez uniquement les paquets requis par votre pile technique. Par exemple, une API Python peut nécessiter Python, ",{"type":24,"tag":173,"props":2559,"children":2561},{"className":2560},[],[2562],{"type":29,"value":2563},"venv",{"type":29,"value":2565}," et un serveur comme Gunicorn ; une API Node.js nécessite Node.js et un gestionnaire de processus tel que PM2. Utilisez les dépôts officiels ou les gestionnaires de versions reconnus plutôt que des scripts non vérifiés.",{"type":24,"tag":25,"props":2567,"children":2568},{},[2569,2571,2577,2578,2584],{"type":29,"value":2570},"Épinglez les versions dans ",{"type":24,"tag":173,"props":2572,"children":2574},{"className":2573},[],[2575],{"type":29,"value":2576},"requirements.txt",{"type":29,"value":118},{"type":24,"tag":173,"props":2579,"children":2581},{"className":2580},[],[2582],{"type":29,"value":2583},"package-lock.json",{"type":29,"value":2585}," ou un fichier équivalent. Cette pratique limite les différences entre votre environnement local et le VPS.",{"type":24,"tag":25,"props":2587,"children":2588},{},[2589],{"type":29,"value":2590},"Stockez les secrets dans des variables d’environnement ou un fichier protégé, jamais dans le dépôt Git :",{"type":24,"tag":1705,"props":2592,"children":2594},{"code":2593},"chmod 600 \u002Fvar\u002Fwww\u002Fmon-api\u002F.env\n",[2595],{"type":24,"tag":173,"props":2596,"children":2597},{"__ignoreMap":7},[2598],{"type":29,"value":2593},{"type":24,"tag":25,"props":2600,"children":2601},{},[2602],{"type":29,"value":2603},"Créez un utilisateur système dédié à l’application et attribuez-lui uniquement les droits nécessaires. Séparez le répertoire du code, les journaux et les fichiers téléversés afin de simplifier les sauvegardes et de réduire les risques en cas de compromission.",{"type":24,"tag":90,"props":2605,"children":2607},{"id":2606},"déployer-exposer-et-maintenir-le-service",[2608],{"type":29,"value":2609},"Déployer, exposer et maintenir le service",{"type":24,"tag":25,"props":2611,"children":2612},{},[2613,2615,2619,2620,2625,2626,2631],{"type":29,"value":2614},"Pour rendre votre API accessible depuis Internet, vous devez gérer son démarrage, son exposition sécurisée et son suivi quotidien. Une configuration simple avec ",{"type":24,"tag":46,"props":2616,"children":2617},{},[2618],{"type":29,"value":1293},{"type":29,"value":118},{"type":24,"tag":46,"props":2621,"children":2622},{},[2623],{"type":29,"value":2624},"Nginx",{"type":29,"value":118},{"type":24,"tag":46,"props":2627,"children":2628},{},[2629],{"type":29,"value":2630},"TLS",{"type":29,"value":2632}," et des sauvegardes testées convient à la plupart des PME, indépendants et agences au Maroc.",{"type":24,"tag":54,"props":2634,"children":2636},{"id":2635},"lancer-lapi-avec-un-gestionnaire-de-processus",[2637],{"type":29,"value":2638},"Lancer l’API avec un gestionnaire de processus",{"type":24,"tag":25,"props":2640,"children":2641},{},[2642,2643,2647,2649,2655],{"type":29,"value":332},{"type":24,"tag":46,"props":2644,"children":2645},{},[2646],{"type":29,"value":1293},{"type":29,"value":2648}," pour démarrer l’API automatiquement après un redémarrage du VPS et relancer le processus en cas d’erreur. Exemple pour une API Python située dans ",{"type":24,"tag":173,"props":2650,"children":2652},{"className":2651},[],[2653],{"type":29,"value":2654},"\u002Fvar\u002Fwww\u002Fmon-api",{"type":29,"value":2066},{"type":24,"tag":1705,"props":2657,"children":2659},{"code":2658},"[Unit]\nDescription=API MonProjet\nAfter=network.target\n\n[Service]\nUser=apiuser\nWorkingDirectory=\u002Fvar\u002Fwww\u002Fmon-api\nEnvironmentFile=\u002Fvar\u002Fwww\u002Fmon-api\u002F.env\nExecStart=\u002Fvar\u002Fwww\u002Fmon-api\u002Fvenv\u002Fbin\u002Fgunicorn -w 3 -b 127.0.0.1:8000 app:app\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\n",[2660],{"type":24,"tag":173,"props":2661,"children":2662},{"__ignoreMap":7},[2663],{"type":29,"value":2658},{"type":24,"tag":25,"props":2665,"children":2666},{},[2667,2669,2675],{"type":29,"value":2668},"Enregistrez ce fichier dans ",{"type":24,"tag":173,"props":2670,"children":2672},{"className":2671},[],[2673],{"type":29,"value":2674},"\u002Fetc\u002Fsystemd\u002Fsystem\u002Fmon-api.service",{"type":29,"value":2676},", puis exécutez :",{"type":24,"tag":1705,"props":2678,"children":2680},{"code":2679},"sudo systemctl daemon-reload\nsudo systemctl enable --now mon-api\nsudo systemctl status mon-api\n",[2681],{"type":24,"tag":173,"props":2682,"children":2683},{"__ignoreMap":7},[2684],{"type":29,"value":2679},{"type":24,"tag":25,"props":2686,"children":2687},{},[2688,2690,2695,2697,2703,2705,2710],{"type":29,"value":2689},"Conservez les secrets dans ",{"type":24,"tag":173,"props":2691,"children":2693},{"className":2692},[],[2694],{"type":29,"value":1364},{"type":29,"value":2696},", avec des droits limités (",{"type":24,"tag":173,"props":2698,"children":2700},{"className":2699},[],[2701],{"type":29,"value":2702},"chmod 600",{"type":29,"value":2704},"). N’exécutez pas l’API avec ",{"type":24,"tag":173,"props":2706,"children":2708},{"className":2707},[],[2709],{"type":29,"value":21},{"type":29,"value":2711}," et adaptez le nombre de workers à la mémoire disponible.",{"type":24,"tag":54,"props":2713,"children":2715},{"id":2714},"configurer-le-proxy-inverse-et-le-certificat-tls",[2716],{"type":29,"value":2717},"Configurer le proxy inverse et le certificat TLS",{"type":24,"tag":25,"props":2719,"children":2720},{},[2721,2723,2729],{"type":29,"value":2722},"Nginx reçoit les requêtes publiques et les transmet à l’API sur ",{"type":24,"tag":173,"props":2724,"children":2726},{"className":2725},[],[2727],{"type":29,"value":2728},"127.0.0.1:8000",{"type":29,"value":2730},". Cette architecture évite d’exposer directement le port applicatif et centralise les règles TLS, les en-têtes et les limites de taille.",{"type":24,"tag":1705,"props":2732,"children":2734},{"code":2733},"server {\n    listen 80;\n    server_name api.exemple.ma;\n\n    location \u002F {\n        proxy_pass http:\u002F\u002F127.0.0.1:8000;\n        proxy_set_header Host $host;\n        proxy_set_header X-Real-IP $remote_addr;\n        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;\n    }\n}\n",[2735],{"type":24,"tag":173,"props":2736,"children":2737},{"__ignoreMap":7},[2738],{"type":29,"value":2733},{"type":24,"tag":25,"props":2740,"children":2741},{},[2742,2744,2750,2752,2757],{"type":29,"value":2743},"Après validation avec ",{"type":24,"tag":173,"props":2745,"children":2747},{"className":2746},[],[2748],{"type":29,"value":2749},"sudo nginx -t",{"type":29,"value":2751},", activez la configuration et rechargez Nginx. Utilisez ensuite ",{"type":24,"tag":46,"props":2753,"children":2754},{},[2755],{"type":29,"value":2756},"Certbot",{"type":29,"value":2758}," pour obtenir un certificat Let’s Encrypt :",{"type":24,"tag":1705,"props":2760,"children":2762},{"code":2761},"sudo certbot --nginx -d api.exemple.ma\nsudo certbot renew --dry-run\n",[2763],{"type":24,"tag":173,"props":2764,"children":2765},{"__ignoreMap":7},[2766],{"type":29,"value":2761},{"type":24,"tag":25,"props":2768,"children":2769},{},[2770,2772,2776,2777,2781,2782,2786],{"type":29,"value":2771},"Configurez le DNS du domaine vers l’adresse IP du VPS et ouvrez uniquement les ports ",{"type":24,"tag":46,"props":2773,"children":2774},{},[2775],{"type":29,"value":116},{"type":29,"value":118},{"type":24,"tag":46,"props":2778,"children":2779},{},[2780],{"type":29,"value":123},{"type":29,"value":649},{"type":24,"tag":46,"props":2783,"children":2784},{},[2785],{"type":29,"value":129},{"type":29,"value":2787}," dans le pare-feu. Autorisez SSH depuis des adresses connues lorsque c’est possible.",{"type":24,"tag":54,"props":2789,"children":2791},{"id":2790},"surveiller-les-performances-les-journaux-et-les-sauvegardes",[2792],{"type":29,"value":2793},"Surveiller les performances, les journaux et les sauvegardes",{"type":24,"tag":25,"props":2795,"children":2796},{},[2797],{"type":29,"value":2798},"Consultez régulièrement l’état du service et les journaux :",{"type":24,"tag":1705,"props":2800,"children":2802},{"code":2801},"sudo journalctl -u mon-api -f\nsudo tail -f \u002Fvar\u002Flog\u002Fnginx\u002Faccess.log\nfree -h\ndf -h\nuptime\n",[2803],{"type":24,"tag":173,"props":2804,"children":2805},{"__ignoreMap":7},[2806],{"type":29,"value":2801},{"type":24,"tag":25,"props":2808,"children":2809},{},[2810,2812,2817,2818,2823],{"type":29,"value":2811},"Surveillez surtout l’utilisation du disque, la mémoire, le temps de réponse et les erreurs HTTP ",{"type":24,"tag":46,"props":2813,"children":2814},{},[2815],{"type":29,"value":2816},"4xx",{"type":29,"value":649},{"type":24,"tag":46,"props":2819,"children":2820},{},[2821],{"type":29,"value":2822},"5xx",{"type":29,"value":2824},". Une alerte à 80 % d’espace disque vous laisse le temps d’intervenir avant une interruption.",{"type":24,"tag":25,"props":2826,"children":2827},{},[2828,2830,2836],{"type":29,"value":2829},"Centralisez les journaux applicatifs et évitez d’y inscrire les mots de passe, jetons ou données personnelles. Configurez ",{"type":24,"tag":173,"props":2831,"children":2833},{"className":2832},[],[2834],{"type":29,"value":2835},"logrotate",{"type":29,"value":2837}," pour limiter leur taille.",{"type":24,"tag":25,"props":2839,"children":2840},{},[2841,2843,2847,2849,2853],{"type":29,"value":2842},"Sauvegardez la base de données et les fichiers nécessaires vers un stockage distinct du VPS, par exemple un espace objet compatible S3. Chiffrez les sauvegardes, conservez plusieurs versions et testez régulièrement une restauration complète. Calculez aussi le ",{"type":24,"tag":46,"props":2844,"children":2845},{},[2846],{"type":29,"value":1098},{"type":29,"value":2848}," et le ",{"type":24,"tag":46,"props":2850,"children":2851},{},[2852],{"type":29,"value":1193},{"type":29,"value":2854}," adaptés à votre activité avant de choisir la fréquence des sauvegardes.",{"type":24,"tag":90,"props":2856,"children":2858},{"id":2857},"questions-fréquemment-posées",[2859],{"type":29,"value":2860},"Questions fréquemment posées",{"type":24,"tag":25,"props":2862,"children":2863},{},[2864],{"type":29,"value":2865},"Un VPS vous permet d’installer votre API, sa base de données et ses outils de supervision sur une machine contrôlée. Vous devez surtout choisir une distribution stable, limiter les accès réseau, activer HTTPS et suivre l’utilisation du serveur.",{"type":24,"tag":54,"props":2867,"children":2869},{"id":2868},"comment-déployer-une-api-sur-un-serveur-vps",[2870],{"type":29,"value":2871},"Comment déployer une API sur un serveur VPS ?",{"type":24,"tag":25,"props":2873,"children":2874},{},[2875,2877,2883,2885,2890],{"type":29,"value":2876},"Choisissez un ",{"type":24,"tag":32,"props":2878,"children":2880},{"href":72,"rel":2879},[36],[2881],{"type":29,"value":2882},"VPS Linux",{"type":29,"value":2884}," avec au moins 1 à 2 vCPU, 2 Go de RAM et un stockage SSD adapté à votre trafic. Créez un utilisateur administrateur distinct de ",{"type":24,"tag":173,"props":2886,"children":2888},{"className":2887},[],[2889],{"type":29,"value":21},{"type":29,"value":2891},", connectez-vous en SSH avec une clé et installez les dépendances de votre API.",{"type":24,"tag":25,"props":2893,"children":2894},{},[2895,2897,2901,2902,2907,2908,2913,2915,2919,2920,2925],{"type":29,"value":2896},"Transférez le code avec Git, configurez les variables d’environnement et lancez l’application avec un gestionnaire de processus comme ",{"type":24,"tag":46,"props":2898,"children":2899},{},[2900],{"type":29,"value":1293},{"type":29,"value":118},{"type":24,"tag":46,"props":2903,"children":2904},{},[2905],{"type":29,"value":2906},"Supervisor",{"type":29,"value":778},{"type":24,"tag":46,"props":2909,"children":2910},{},[2911],{"type":29,"value":2912},"PM2",{"type":29,"value":2914},". Utilisez ",{"type":24,"tag":46,"props":2916,"children":2917},{},[2918],{"type":29,"value":2624},{"type":29,"value":778},{"type":24,"tag":46,"props":2921,"children":2922},{},[2923],{"type":29,"value":2924},"Caddy",{"type":29,"value":2926}," comme reverse proxy afin d’exposer uniquement les ports 80 et 443.",{"type":24,"tag":54,"props":2928,"children":2930},{"id":2929},"quel-système-dexploitation-choisir-pour-héberger-une-api",[2931],{"type":29,"value":2932},"Quel système d’exploitation choisir pour héberger une API ?",{"type":24,"tag":25,"props":2934,"children":2935},{},[2936,2941,2942,2947],{"type":24,"tag":46,"props":2937,"children":2938},{},[2939],{"type":29,"value":2940},"Ubuntu Server LTS",{"type":29,"value":649},{"type":24,"tag":46,"props":2943,"children":2944},{},[2945],{"type":29,"value":2946},"Debian stable",{"type":29,"value":2948}," conviennent à la plupart des API. Ubuntu facilite l’installation de nombreux outils et offre une documentation abondante, tandis que Debian privilégie une base sobre et durable.",{"type":24,"tag":25,"props":2950,"children":2951},{},[2952,2954,2959],{"type":29,"value":2953},"Pour une PME ou une agence au Maroc, choisissez la distribution que votre équipe sait administrer. Vérifiez aussi la disponibilité des images LTS proposées par votre ",{"type":24,"tag":32,"props":2955,"children":2957},{"href":452,"rel":2956},[36],[2958],{"type":29,"value":456},{"type":29,"value":2960}," et sélectionnez un datacenter proche de vos utilisateurs, par exemple en Europe du Sud ou en Afrique du Nord lorsqu’il est disponible.",{"type":24,"tag":54,"props":2962,"children":2964},{"id":2963},"comment-sécuriser-une-api-exposée-sur-internet",[2965],{"type":29,"value":2966},"Comment sécuriser une API exposée sur Internet ?",{"type":24,"tag":25,"props":2968,"children":2969},{},[2970,2972,2976,2977,2981],{"type":29,"value":2971},"Désactivez la connexion SSH par mot de passe, utilisez des clés, changez le port SSH si nécessaire et limitez l’accès SSH à des adresses IP connues lorsque c’est possible. Activez un pare-feu avec ",{"type":24,"tag":46,"props":2973,"children":2974},{},[2975],{"type":29,"value":1658},{"type":29,"value":778},{"type":24,"tag":46,"props":2978,"children":2979},{},[2980],{"type":29,"value":1664},{"type":29,"value":2982}," et n’ouvrez que les ports nécessaires : généralement 22, 80 et 443.",{"type":24,"tag":25,"props":2984,"children":2985},{},[2986],{"type":29,"value":2987},"Mettez régulièrement à jour le système et les dépendances. Ajoutez une authentification adaptée, validez les données reçues, appliquez une limitation de débit et ne stockez jamais les secrets dans le dépôt Git.",{"type":24,"tag":54,"props":2989,"children":2991},{"id":2990},"faut-il-utiliser-docker-pour-mettre-une-api-en-production",[2992],{"type":29,"value":2993},"Faut-il utiliser Docker pour mettre une API en production ?",{"type":24,"tag":25,"props":2995,"children":2996},{},[2997],{"type":29,"value":2998},"Docker facilite la reproduction de l’environnement entre votre poste, la préproduction et le VPS. Il convient particulièrement si votre API dépend de plusieurs services, comme PostgreSQL, Redis ou un worker.",{"type":24,"tag":25,"props":3000,"children":3001},{},[3002,3004,3009],{"type":29,"value":3003},"Vous pouvez commencer avec ",{"type":24,"tag":46,"props":3005,"children":3006},{},[3007],{"type":29,"value":3008},"Docker Compose",{"type":29,"value":3010}," sur un VPS unique, en séparant l’API, la base de données et le reverse proxy. Ne publiez pas directement les ports internes, utilisez des images minimales et prévoyez la sauvegarde des volumes persistants.",{"type":24,"tag":54,"props":3012,"children":3014},{"id":3013},"comment-configurer-un-nom-de-domaine-et-https-pour-une-api",[3015],{"type":29,"value":3016},"Comment configurer un nom de domaine et HTTPS pour une API ?",{"type":24,"tag":25,"props":3018,"children":3019},{},[3020,3022,3029,3031,3036,3038,3044,3046,3051],{"type":29,"value":3021},"Créez un ",{"type":24,"tag":32,"props":3023,"children":3026},{"href":3024,"rel":3025},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fregister-domain-name",[36],[3027],{"type":29,"value":3028},"enregistrement DNS",{"type":29,"value":3030}," de type ",{"type":24,"tag":46,"props":3032,"children":3033},{},[3034],{"type":29,"value":3035},"A",{"type":29,"value":3037}," vers l’adresse IPv4 du VPS, par exemple ",{"type":24,"tag":173,"props":3039,"children":3041},{"className":3040},[],[3042],{"type":29,"value":3043},"api.votre-domaine.ma",{"type":29,"value":3045},". Si votre serveur utilise IPv6, ajoutez aussi un enregistrement ",{"type":24,"tag":46,"props":3047,"children":3048},{},[3049],{"type":29,"value":3050},"AAAA",{"type":29,"value":3052}," après avoir vérifié sa configuration.",{"type":24,"tag":25,"props":3054,"children":3055},{},[3056,3058,3063],{"type":29,"value":3057},"Configurez Nginx ou Caddy pour rediriger les requêtes vers le port interne de l’API. Utilisez ",{"type":24,"tag":46,"props":3059,"children":3060},{},[3061],{"type":29,"value":3062},"Let’s Encrypt",{"type":29,"value":3064}," pour obtenir un certificat TLS gratuit, puis renouvelez-le automatiquement et forcez la redirection de HTTP vers HTTPS.",{"type":24,"tag":54,"props":3066,"children":3068},{"id":3067},"comment-surveiller-les-performances-et-les-logs-dune-api-sur-un-vps",[3069],{"type":29,"value":3070},"Comment surveiller les performances et les logs d’une API sur un VPS ?",{"type":24,"tag":25,"props":3072,"children":3073},{},[3074,3076,3081,3082,3088,3089,3095,3096,3101],{"type":29,"value":3075},"Surveillez le processeur, la mémoire, le stockage, la charge système et le trafic réseau avec ",{"type":24,"tag":173,"props":3077,"children":3079},{"className":3078},[],[3080],{"type":29,"value":185},{"type":29,"value":118},{"type":24,"tag":173,"props":3083,"children":3085},{"className":3084},[],[3086],{"type":29,"value":3087},"free",{"type":29,"value":118},{"type":24,"tag":173,"props":3090,"children":3092},{"className":3091},[],[3093],{"type":29,"value":3094},"df",{"type":29,"value":649},{"type":24,"tag":173,"props":3097,"children":3099},{"className":3098},[],[3100],{"type":29,"value":735},{"type":29,"value":3102},". Consultez les journaux de l’API, de Nginx et de systemd pour repérer les erreurs au démarrage, les réponses lentes ainsi que les codes HTTP 4xx ou 5xx.",{"type":24,"tag":25,"props":3104,"children":3105},{},[3106,3108,3112],{"type":29,"value":3107},"Configurez une rotation des logs avec ",{"type":24,"tag":46,"props":3109,"children":3110},{},[3111],{"type":29,"value":2835},{"type":29,"value":3113}," pour éviter de remplir le disque. Pour un suivi plus structuré, utilisez Uptime Kuma afin de vérifier la disponibilité, puis ajoutez un outil comme Grafana avec Prometheus si vous avez besoin de conserver des métriques historiques.",{"title":7,"searchDepth":817,"depth":817,"links":3115},[3116,3117,3122,3127],{"id":56,"depth":820,"text":59},{"id":2383,"depth":817,"text":2386,"children":3118},[3119,3120,3121],{"id":2402,"depth":820,"text":2405},{"id":2473,"depth":820,"text":2476},{"id":2549,"depth":820,"text":2552},{"id":2606,"depth":817,"text":2609,"children":3123},[3124,3125,3126],{"id":2635,"depth":820,"text":2638},{"id":2714,"depth":820,"text":2717},{"id":2790,"depth":820,"text":2793},{"id":2857,"depth":817,"text":2860,"children":3128},[3129,3130,3131,3132,3133,3134],{"id":2868,"depth":820,"text":2871},{"id":2929,"depth":820,"text":2932},{"id":2963,"depth":820,"text":2966},{"id":2990,"depth":820,"text":2993},{"id":3013,"depth":820,"text":3016},{"id":3067,"depth":820,"text":3070},"content:blog:heberger-une-api-sur-un-vps-guide-pratique.md","blog\u002Fheberger-une-api-sur-un-vps-guide-pratique.md","blog\u002Fheberger-une-api-sur-un-vps-guide-pratique",1789776182398]