[{"data":1,"prerenderedAt":2789},["ShallowReactive",2],{"blog-snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees":3,"blog-related-snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees":582},{"_path":4,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":8,"description":9,"slug":10,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":15,"read_time":16,"featured":6,"tags":17,"generated_by":19,"body":20,"_type":576,"_id":577,"_source":578,"_file":579,"_stem":580,"_extension":581},"\u002Fblog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","blog",false,"","Snapshot Et Sauvegarde VPS Bonnes Pratiques Pour Sécuriser Vos Données","Un snapshot VPS capture l’état de votre serveur à un moment précis, tandis qu’une sauvegarde vous aide à restaurer vos données après une suppression, une panne ou une attaque. Pour une PME, un indépendant ou une agence au Maroc, comprendre cette différence vous aide à éviter une interruption coûteuse.","snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","cloud-vps","Cloud & VPS","Clouder","Editorial Team","2026-09-18T00:01:47.329Z",9,[18],"snapshot et sauvegarde VPS bonnes pratiques","koalawriter",{"type":21,"children":22,"toc":554},"root",[23,42,53,60,80,87,92,98,119,124,145,230,236,241,246,251,257,262,268,280,285,303,315,321,334,339,344,350,364,376,381,387,392,398,403,408,414,419,424,430,435,478,484,489,494,500,505,523,529,549],{"type":24,"tag":25,"props":26,"children":27},"element","p",{},[28,31,40],{"type":29,"value":30},"text","Un snapshot ",{"type":24,"tag":32,"props":33,"children":37},"a",{"href":34,"rel":35},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fserveur-vps",[36],"nofollow",[38],{"type":29,"value":39},"VPS",{"type":29,"value":41}," capture l’état de votre serveur à un moment précis, tandis qu’une sauvegarde vous aide à restaurer vos données après une suppression, une panne ou une attaque. Pour une PME, un indépendant ou une agence au Maroc, comprendre cette différence vous aide à éviter une interruption coûteuse.",{"type":24,"tag":25,"props":43,"children":44},{},[45,51],{"type":24,"tag":46,"props":47,"children":48},"strong",{},[49],{"type":29,"value":50},"Utilisez les snapshots pour restaurer rapidement un VPS et des sauvegardes indépendantes pour protéger durablement vos fichiers, bases de données et configurations.",{"type":29,"value":52}," Vous découvrirez comment planifier les copies, tester la restauration et choisir une protection adaptée à votre budget et à votre activité.",{"type":24,"tag":54,"props":55,"children":57},"h3",{"id":56},"points-clés",[58],{"type":29,"value":59},"Points clés",{"type":24,"tag":61,"props":62,"children":63},"ul",{},[64,70,75],{"type":24,"tag":65,"props":66,"children":67},"li",{},[68],{"type":29,"value":69},"Distinguez snapshot rapide et sauvegarde complète.",{"type":24,"tag":65,"props":71,"children":72},{},[73],{"type":29,"value":74},"Automatisez les copies et conservez-les hors du VPS.",{"type":24,"tag":65,"props":76,"children":77},{},[78],{"type":29,"value":79},"Testez régulièrement la restauration de vos données.",{"type":24,"tag":81,"props":82,"children":84},"h2",{"id":83},"comprendre-les-mécanismes-de-protection-des-données",[85],{"type":29,"value":86},"Comprendre les mécanismes de protection des données",{"type":24,"tag":25,"props":88,"children":89},{},[90],{"type":29,"value":91},"Vous devez distinguer la rapidité d’un snapshot de l’indépendance d’une sauvegarde externe. Le choix dépend de la panne à traiter, de la fréquence des copies et du niveau de protection attendu pour votre VPS.",{"type":24,"tag":54,"props":93,"children":95},{"id":94},"différences-entre-copie-instantanée-et-duplication-indépendante",[96],{"type":29,"value":97},"Différences entre copie instantanée et duplication indépendante",{"type":24,"tag":25,"props":99,"children":100},{},[101,103,108,110,117],{"type":29,"value":102},"Un ",{"type":24,"tag":46,"props":104,"children":105},{},[106],{"type":29,"value":107},"snapshot",{"type":29,"value":109}," capture l’état d’un VPS à un instant donné : disque, fichiers et parfois configuration. Vous pouvez généralement restaurer rapidement le serveur ou cloner cette image depuis le panneau de votre ",{"type":24,"tag":32,"props":111,"children":114},{"href":112,"rel":113},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement",[36],[115],{"type":29,"value":116},"hébergeur",{"type":29,"value":118},". Cette méthode convient avant une mise à jour, une migration ou une modification risquée.",{"type":24,"tag":25,"props":120,"children":121},{},[122],{"type":29,"value":123},"Cependant, le snapshot reste souvent lié au même compte, au même stockage ou à la même infrastructure que le VPS. Une panne de l’hébergeur, une suppression accidentelle du compte ou un accès administrateur compromis peut donc affecter le serveur et ses snapshots.",{"type":24,"tag":25,"props":125,"children":126},{},[127,129,134,136,143],{"type":29,"value":128},"Une ",{"type":24,"tag":46,"props":130,"children":131},{},[132],{"type":29,"value":133},"duplication indépendante",{"type":29,"value":135}," copie les données vers un emplacement distinct : autre région, autre fournisseur, stockage objet compatible S3 ou serveur distant. Vous pouvez l’automatiser avec ",{"type":24,"tag":137,"props":138,"children":140},"code",{"className":139},[],[141],{"type":29,"value":142},"rsync",{"type":29,"value":144},", une solution de sauvegarde ou un outil adapté à vos bases de données.",{"type":24,"tag":146,"props":147,"children":148},"table",{},[149,179],{"type":24,"tag":150,"props":151,"children":152},"thead",{},[153],{"type":24,"tag":154,"props":155,"children":156},"tr",{},[157,163,169,174],{"type":24,"tag":158,"props":159,"children":160},"th",{},[161],{"type":29,"value":162},"Méthode",{"type":24,"tag":158,"props":164,"children":166},{"align":165},"right",[167],{"type":29,"value":168},"Restauration",{"type":24,"tag":158,"props":170,"children":171},{"align":165},[172],{"type":29,"value":173},"Indépendance",{"type":24,"tag":158,"props":175,"children":176},{},[177],{"type":29,"value":178},"Usage principal",{"type":24,"tag":180,"props":181,"children":182},"tbody",{},[183,207],{"type":24,"tag":154,"props":184,"children":185},{},[186,192,197,202],{"type":24,"tag":187,"props":188,"children":189},"td",{},[190],{"type":29,"value":191},"Snapshot",{"type":24,"tag":187,"props":193,"children":194},{"align":165},[195],{"type":29,"value":196},"Très rapide",{"type":24,"tag":187,"props":198,"children":199},{"align":165},[200],{"type":29,"value":201},"Limitée",{"type":24,"tag":187,"props":203,"children":204},{},[205],{"type":29,"value":206},"Retour après une modification",{"type":24,"tag":154,"props":208,"children":209},{},[210,215,220,225],{"type":24,"tag":187,"props":211,"children":212},{},[213],{"type":29,"value":214},"Sauvegarde externe",{"type":24,"tag":187,"props":216,"children":217},{"align":165},[218],{"type":29,"value":219},"Variable",{"type":24,"tag":187,"props":221,"children":222},{"align":165},[223],{"type":29,"value":224},"Élevée",{"type":24,"tag":187,"props":226,"children":227},{},[228],{"type":29,"value":229},"Panne, suppression ou compromission",{"type":24,"tag":54,"props":231,"children":233},{"id":232},"risques-couverts-et-limites-de-chaque-méthode",[234],{"type":29,"value":235},"Risques couverts et limites de chaque méthode",{"type":24,"tag":25,"props":237,"children":238},{},[239],{"type":29,"value":240},"Le snapshot permet de revenir rapidement après une mise à jour défectueuse, une mauvaise configuration ou la suppression récente de fichiers. Il ne remplace pas une sauvegarde complète : sa fréquence dépend de votre offre, et sa conservation peut être limitée ou facturée séparément.",{"type":24,"tag":25,"props":242,"children":243},{},[244],{"type":29,"value":245},"La duplication indépendante protège mieux contre la panne du nœud, la perte du compte d’hébergement, une erreur humaine persistante ou un incident touchant le datacenter. Pour une PME au Maroc, stockez au moins une copie hors du serveur principal et vérifiez les coûts de transfert, la localisation des données et le délai de restauration.",{"type":24,"tag":25,"props":247,"children":248},{},[249],{"type":29,"value":250},"Aucune méthode ne protège automatiquement contre une corruption déjà copiée, un ransomware ou une base de données sauvegardée pendant une écriture. Planifiez plusieurs versions, chiffrez les fichiers, limitez les accès et testez régulièrement la restauration. Pour PostgreSQL ou MySQL, utilisez un export cohérent ou un mécanisme natif plutôt qu’une simple copie de fichiers ouverts.",{"type":24,"tag":81,"props":252,"children":254},{"id":253},"mettre-en-place-une-stratégie-de-continuité-fiable",[255],{"type":29,"value":256},"Mettre en place une stratégie de continuité fiable",{"type":24,"tag":25,"props":258,"children":259},{},[260],{"type":29,"value":261},"Une stratégie efficace combine une fréquence adaptée à la criticité des données, une automatisation contrôlée et des tests de restauration documentés. Vous devez aussi séparer les copies du VPS afin qu’une panne, une erreur humaine ou une compromission ne détruise pas toutes les sauvegardes.",{"type":24,"tag":54,"props":263,"children":265},{"id":264},"définir-la-fréquence-et-la-rétention-adaptées",[266],{"type":29,"value":267},"Définir la fréquence et la rétention adaptées",{"type":24,"tag":25,"props":269,"children":270},{},[271,273,278],{"type":29,"value":272},"Commencez par mesurer la perte de données acceptable, appelée ",{"type":24,"tag":46,"props":274,"children":275},{},[276],{"type":29,"value":277},"RPO",{"type":29,"value":279},". Pour une boutique en ligne ou une application métier, planifiez des sauvegardes quotidiennes, voire horaires si les commandes évoluent rapidement. Pour un site vitrine ou un environnement de préproduction, une sauvegarde quotidienne ou hebdomadaire peut suffire.",{"type":24,"tag":25,"props":281,"children":282},{},[283],{"type":29,"value":284},"Définissez ensuite la durée de conservation selon vos besoins commerciaux et réglementaires. Une politique simple peut conserver :",{"type":24,"tag":61,"props":286,"children":287},{},[288,293,298],{"type":24,"tag":65,"props":289,"children":290},{},[291],{"type":29,"value":292},"7 sauvegardes quotidiennes ;",{"type":24,"tag":65,"props":294,"children":295},{},[296],{"type":29,"value":297},"4 sauvegardes hebdomadaires ;",{"type":24,"tag":65,"props":299,"children":300},{},[301],{"type":29,"value":302},"3 sauvegardes mensuelles.",{"type":24,"tag":25,"props":304,"children":305},{},[306,308,313],{"type":29,"value":307},"Conservez au moins une copie ",{"type":24,"tag":46,"props":309,"children":310},{},[311],{"type":29,"value":312},"hors du VPS",{"type":29,"value":314},", idéalement dans une autre région ou chez un autre fournisseur. Chiffrez les données avant transfert, protégez l’accès avec une clé dédiée et limitez les droits du compte de sauvegarde. Les snapshots facilitent un retour rapide, mais ils ne remplacent pas des sauvegardes indépendantes.",{"type":24,"tag":54,"props":316,"children":318},{"id":317},"automatiser-les-tâches-et-surveiller-les-échecs",[319],{"type":29,"value":320},"Automatiser les tâches et surveiller les échecs",{"type":24,"tag":25,"props":322,"children":323},{},[324,326,332],{"type":29,"value":325},"Planifiez les sauvegardes avec l’outil du fournisseur VPS, ",{"type":24,"tag":137,"props":327,"children":329},{"className":328},[],[330],{"type":29,"value":331},"cron",{"type":29,"value":333},", ou une solution comme Restic, Borg ou Rclone. Automatisez la rotation des anciennes copies pour éviter de remplir le stockage, et vérifiez que le processus sauvegarde bien les bases de données avant les fichiers applicatifs.",{"type":24,"tag":25,"props":335,"children":336},{},[337],{"type":29,"value":338},"Une tâche réussie ne garantit pas toujours une sauvegarde exploitable. Configurez donc des alertes par e-mail ou via Slack lorsqu’une sauvegarde échoue, dépasse une durée inhabituelle ou ne respecte pas la taille attendue. Contrôlez aussi l’espace disponible, la date de la dernière copie et le résultat du chiffrement.",{"type":24,"tag":25,"props":340,"children":341},{},[342],{"type":29,"value":343},"Gardez un journal des exécutions pendant plusieurs semaines. Pour une PME marocaine, un contrôle hebdomadaire de ces indicateurs permet de détecter rapidement un changement de mot de passe, une expiration de clé ou une panne du stockage distant.",{"type":24,"tag":54,"props":345,"children":347},{"id":346},"tester-régulièrement-la-restauration",[348],{"type":29,"value":349},"Tester régulièrement la restauration",{"type":24,"tag":25,"props":351,"children":352},{},[353,355,362],{"type":29,"value":354},"Testez la restauration au moins une fois par trimestre, et après chaque changement important du serveur. Utilisez un ",{"type":24,"tag":32,"props":356,"children":359},{"href":357,"rel":358},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fvps-server",[36],[360],{"type":29,"value":361},"VPS temporaire",{"type":29,"value":363}," isolé pour restaurer une copie sans modifier l’environnement de production. Vérifiez ensuite les fichiers, les permissions, les bases de données, les certificats TLS et les tâches planifiées.",{"type":24,"tag":25,"props":365,"children":366},{},[367,369,374],{"type":29,"value":368},"Mesurez le ",{"type":24,"tag":46,"props":370,"children":371},{},[372],{"type":29,"value":373},"RTO",{"type":29,"value":375},", c’est-à-dire le délai nécessaire pour remettre le service en ligne. Notez chaque commande, dépendance et configuration manquante dans une procédure courte, stockée hors du serveur principal. Cette documentation doit permettre à une autre personne de réaliser l’opération sans accès à votre mémoire ou à des informations non écrites.",{"type":24,"tag":25,"props":377,"children":378},{},[379],{"type":29,"value":380},"Après le test, supprimez les données temporaires et renouvelez les identifiants exposés pendant la procédure. Conservez la date du test, la sauvegarde utilisée, la durée de restauration et les anomalies corrigées.",{"type":24,"tag":81,"props":382,"children":384},{"id":383},"questions-fréquentes",[385],{"type":29,"value":386},"Questions fréquentes",{"type":24,"tag":25,"props":388,"children":389},{},[390],{"type":29,"value":391},"Un snapshot permet un retour rapide à un état précis du serveur, tandis qu’une sauvegarde indépendante protège mieux vos données contre une suppression, une panne ou un accès compromis. La bonne stratégie combine automatisation, stockage hors du VPS et tests réguliers de restauration.",{"type":24,"tag":54,"props":393,"children":395},{"id":394},"quelle-est-la-différence-entre-un-snapshot-et-une-sauvegarde-complète-dun-vps",[396],{"type":29,"value":397},"Quelle est la différence entre un snapshot et une sauvegarde complète d’un VPS ?",{"type":24,"tag":25,"props":399,"children":400},{},[401],{"type":29,"value":402},"Un snapshot capture l’état d’un disque ou d’un VPS à un instant donné. Vous pouvez généralement l’utiliser pour revenir rapidement à une configuration antérieure, mais il reste souvent lié à l’infrastructure de l’hébergeur.",{"type":24,"tag":25,"props":404,"children":405},{},[406],{"type":29,"value":407},"Une sauvegarde complète copie vos fichiers, bases de données, configurations et éventuellement vos volumes vers un autre emplacement. Pour une PME ou une agence au Maroc, conservez au moins une copie indépendante du VPS, idéalement dans une autre région ou chez un second fournisseur.",{"type":24,"tag":54,"props":409,"children":411},{"id":410},"à-quelle-fréquence-faut-il-sauvegarder-un-vps-pour-limiter-les-risques-de-perte-de-données",[412],{"type":29,"value":413},"À quelle fréquence faut-il sauvegarder un VPS pour limiter les risques de perte de données ?",{"type":24,"tag":25,"props":415,"children":416},{},[417],{"type":29,"value":418},"Adaptez la fréquence à la quantité de données que vous pouvez perdre. Pour un site vitrine, une sauvegarde quotidienne peut suffire ; pour une boutique, un CRM ou une application métier, privilégiez une sauvegarde toutes les heures ou après chaque opération importante.",{"type":24,"tag":25,"props":420,"children":421},{},[422],{"type":29,"value":423},"Conservez plusieurs versions, par exemple les sauvegardes quotidiennes des 14 derniers jours, les sauvegardes hebdomadaires des 8 dernières semaines et les sauvegardes mensuelles pendant 6 à 12 mois. Vérifiez aussi que l’heure du serveur et la planification utilisent le fuseau horaire attendu.",{"type":24,"tag":54,"props":425,"children":427},{"id":426},"comment-automatiser-les-sauvegardes-dun-vps-ovh",[428],{"type":29,"value":429},"Comment automatiser les sauvegardes d’un VPS OVH ?",{"type":24,"tag":25,"props":431,"children":432},{},[433],{"type":29,"value":434},"Vous pouvez activer les options de sauvegarde proposées dans l’espace client OVHcloud, selon l’offre VPS utilisée. Vérifiez la fréquence, la durée de conservation, le périmètre couvert et le coût avant de les appliquer à votre production.",{"type":24,"tag":25,"props":436,"children":437},{},[438,440,446,448,454,456,461,463,468,470,476],{"type":29,"value":439},"Pour une sauvegarde plus maîtrisée, planifiez ",{"type":24,"tag":137,"props":441,"children":443},{"className":442},[],[444],{"type":29,"value":445},"restic",{"type":29,"value":447},", ",{"type":24,"tag":137,"props":449,"children":451},{"className":450},[],[452],{"type":29,"value":453},"BorgBackup",{"type":29,"value":455}," ou ",{"type":24,"tag":137,"props":457,"children":459},{"className":458},[],[460],{"type":29,"value":142},{"type":29,"value":462}," avec ",{"type":24,"tag":137,"props":464,"children":466},{"className":465},[],[467],{"type":29,"value":331},{"type":29,"value":469}," ou un minuteur ",{"type":24,"tag":137,"props":471,"children":473},{"className":472},[],[474],{"type":29,"value":475},"systemd",{"type":29,"value":477},". Stockez les archives sur un espace S3 compatible ou un serveur distinct, chiffrez-les avec une clé conservée hors du VPS, puis envoyez une alerte si la tâche échoue.",{"type":24,"tag":54,"props":479,"children":481},{"id":480},"comment-restaurer-un-vps-à-partir-dun-snapshot-ou-dune-sauvegarde",[482],{"type":29,"value":483},"Comment restaurer un VPS à partir d’un snapshot ou d’une sauvegarde ?",{"type":24,"tag":25,"props":485,"children":486},{},[487],{"type":29,"value":488},"Avant toute restauration, arrêtez les écritures applicatives et exportez les données récentes si le serveur reste accessible. Notez aussi l’adresse IP, les règles pare-feu, les certificats, les variables d’environnement et les versions des services.",{"type":24,"tag":25,"props":490,"children":491},{},[492],{"type":29,"value":493},"Depuis l’espace client OVHcloud, sélectionnez le snapshot ou la sauvegarde, puis suivez la procédure de restauration disponible pour votre offre. Après le redémarrage, contrôlez les journaux, les connexions SSH, les bases de données, les tâches planifiées, le DNS et les applications avant de remettre le trafic en production.",{"type":24,"tag":54,"props":495,"children":497},{"id":496},"peut-on-télécharger-un-snapshot-vps-pour-le-conserver-hors-de-lhébergeur",[498],{"type":29,"value":499},"Peut-on télécharger un snapshot VPS pour le conserver hors de l’hébergeur ?",{"type":24,"tag":25,"props":501,"children":502},{},[503],{"type":29,"value":504},"Un snapshot n’est pas toujours téléchargeable comme un fichier autonome. Sa disponibilité dépend de l’offre et des fonctions proposées par l’hébergeur ; consultez les limites OVHcloud avant de compter dessus comme copie externe.",{"type":24,"tag":25,"props":506,"children":507},{},[508,510,515,516,521],{"type":29,"value":509},"Pour obtenir une copie portable, sauvegardez directement vos fichiers et vos bases de données avec un outil comme ",{"type":24,"tag":137,"props":511,"children":513},{"className":512},[],[514],{"type":29,"value":445},{"type":29,"value":455},{"type":24,"tag":137,"props":517,"children":519},{"className":518},[],[520],{"type":29,"value":453},{"type":29,"value":522},". Vous pouvez ensuite conserver les archives sur un NAS au bureau, un stockage objet ou un second prestataire, avec chiffrement et contrôle d’accès.",{"type":24,"tag":54,"props":524,"children":526},{"id":525},"quelles-données-doivent-être-incluses-dans-une-stratégie-de-sauvegarde-vps",[527],{"type":29,"value":528},"Quelles données doivent être incluses dans une stratégie de sauvegarde VPS ?",{"type":24,"tag":25,"props":530,"children":531},{},[532,534,539,541,547],{"type":29,"value":533},"Incluez les bases de données, les fichiers téléversés, les dépôts applicatifs, les configurations de Nginx ou Apache, les certificats, les tâches ",{"type":24,"tag":137,"props":535,"children":537},{"className":536},[],[538],{"type":29,"value":331},{"type":29,"value":540},", les fichiers Docker Compose et les scripts de déploiement. Pensez aussi aux fichiers ",{"type":24,"tag":137,"props":542,"children":544},{"className":543},[],[545],{"type":29,"value":546},".env",{"type":29,"value":548}," et aux clés nécessaires, mais stockez-les sous forme chiffrée.",{"type":24,"tag":25,"props":550,"children":551},{},[552],{"type":29,"value":553},"Documentez la procédure de restauration, les identifiants de services, les versions utilisées et les dépendances externes. Au moins chaque trimestre, testez une restauration sur un VPS temporaire pour vérifier que les fichiers restent lisibles et que l’application redémarre vraiment.",{"title":7,"searchDepth":555,"depth":555,"links":556},2,[557,559,563,568],{"id":56,"depth":558,"text":59},3,{"id":83,"depth":555,"text":86,"children":560},[561,562],{"id":94,"depth":558,"text":97},{"id":232,"depth":558,"text":235},{"id":253,"depth":555,"text":256,"children":564},[565,566,567],{"id":264,"depth":558,"text":267},{"id":317,"depth":558,"text":320},{"id":346,"depth":558,"text":349},{"id":383,"depth":555,"text":386,"children":569},[570,571,572,573,574,575],{"id":394,"depth":558,"text":397},{"id":410,"depth":558,"text":413},{"id":426,"depth":558,"text":429},{"id":480,"depth":558,"text":483},{"id":496,"depth":558,"text":499},{"id":525,"depth":558,"text":528},"markdown","content:blog:snapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees.md","content","blog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees.md","blog\u002Fsnapshot-et-sauvegarde-vps-bonnes-pratiques-pour-securiser-vos-donnees","md",[583,1508,2339],{"_path":584,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":585,"description":586,"slug":587,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":588,"read_time":589,"featured":6,"tags":590,"generated_by":19,"body":592,"_type":576,"_id":1505,"_source":578,"_file":1506,"_stem":1507,"_extension":581},"\u002Fblog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique","Firewall VPS Sécuriser Les Ports Ouverts : Guide Pratique","Sur un VPS, chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.","firewall-vps-securiser-les-ports-ouverts-guide-pratique","2026-09-17T00:01:57.911Z",8,[591],"firewall VPS sécuriser les ports ouverts",{"type":21,"children":593,"toc":1485},[594,606,616,620,638,644,649,655,674,686,799,804,810,815,841,867,873,878,884,896,905,910,915,920,928,933,939,958,966,971,979,984,989,997,1002,1008,1013,1021,1033,1038,1046,1057,1063,1083,1089,1094,1101,1106,1114,1126,1134,1139,1145,1150,1194,1229,1235,1240,1248,1261,1269,1274,1282,1309,1315,1333,1341,1369,1375,1380,1388,1393,1401,1406,1414,1434,1440,1459,1467,1472,1480],{"type":24,"tag":25,"props":595,"children":596},{},[597,599,604],{"type":29,"value":598},"Sur un ",{"type":24,"tag":32,"props":600,"children":602},{"href":34,"rel":601},[36],[603],{"type":29,"value":39},{"type":29,"value":605},", chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.",{"type":24,"tag":25,"props":607,"children":608},{},[609,614],{"type":24,"tag":46,"props":610,"children":611},{},[612],{"type":29,"value":613},"Vous sécurisez les ports ouverts en fermant les services inutiles, en appliquant un pare-feu comme UFW ou nftables, et en autorisant uniquement les connexions indispensables.",{"type":29,"value":615}," Vous découvrirez aussi comment vérifier les ports actifs, protéger SSH et adapter les règles aux besoins d’une PME, d’un indépendant ou d’une agence.",{"type":24,"tag":54,"props":617,"children":618},{"id":56},[619],{"type":29,"value":59},{"type":24,"tag":61,"props":621,"children":622},{},[623,628,633],{"type":24,"tag":65,"props":624,"children":625},{},[626],{"type":29,"value":627},"Fermez les ports et services dont vous n’avez pas besoin.",{"type":24,"tag":65,"props":629,"children":630},{},[631],{"type":29,"value":632},"Autorisez uniquement les adresses et connexions nécessaires.",{"type":24,"tag":65,"props":634,"children":635},{},[636],{"type":29,"value":637},"Vérifiez régulièrement les règles et les ports exposés.",{"type":24,"tag":81,"props":639,"children":641},{"id":640},"comprendre-les-risques-liés-aux-services-exposés",[642],{"type":29,"value":643},"Comprendre les risques liés aux services exposés",{"type":24,"tag":25,"props":645,"children":646},{},[647],{"type":29,"value":648},"Chaque port ouvert ajoute un point d’entrée potentiel vers votre VPS. Limitez l’exposition aux services indispensables, contrôlez les accès autorisés et surveillez les tentatives de connexion depuis Internet.",{"type":24,"tag":54,"props":650,"children":652},{"id":651},"identifier-les-ports-réellement-nécessaires",[653],{"type":29,"value":654},"Identifier les ports réellement nécessaires",{"type":24,"tag":25,"props":656,"children":657},{},[658,660,665,667,672],{"type":29,"value":659},"Commencez par lister les services installés et leur usage réel. Un serveur web utilise généralement ",{"type":24,"tag":46,"props":661,"children":662},{},[663],{"type":29,"value":664},"80",{"type":29,"value":666}," pour HTTP et ",{"type":24,"tag":46,"props":668,"children":669},{},[670],{"type":29,"value":671},"443",{"type":29,"value":673}," pour HTTPS.",{"type":24,"tag":25,"props":675,"children":676},{},[677,679,684],{"type":29,"value":678},"Une connexion SSH peut utiliser le port ",{"type":24,"tag":46,"props":680,"children":681},{},[682],{"type":29,"value":683},"22",{"type":29,"value":685},", mais vous pouvez la restreindre à votre adresse IP fixe ou à un VPN.",{"type":24,"tag":146,"props":687,"children":688},{},[689,710],{"type":24,"tag":150,"props":690,"children":691},{},[692],{"type":24,"tag":154,"props":693,"children":694},{},[695,700,705],{"type":24,"tag":158,"props":696,"children":697},{},[698],{"type":29,"value":699},"Service",{"type":24,"tag":158,"props":701,"children":702},{"align":165},[703],{"type":29,"value":704},"Port courant",{"type":24,"tag":158,"props":706,"children":707},{},[708],{"type":29,"value":709},"Mesure recommandée",{"type":24,"tag":180,"props":711,"children":712},{},[713,730,747,764,782],{"type":24,"tag":154,"props":714,"children":715},{},[716,721,725],{"type":24,"tag":187,"props":717,"children":718},{},[719],{"type":29,"value":720},"SSH",{"type":24,"tag":187,"props":722,"children":723},{"align":165},[724],{"type":29,"value":683},{"type":24,"tag":187,"props":726,"children":727},{},[728],{"type":29,"value":729},"Autoriser uniquement vos IP ou le VPN",{"type":24,"tag":154,"props":731,"children":732},{},[733,738,742],{"type":24,"tag":187,"props":734,"children":735},{},[736],{"type":29,"value":737},"HTTP",{"type":24,"tag":187,"props":739,"children":740},{"align":165},[741],{"type":29,"value":664},{"type":24,"tag":187,"props":743,"children":744},{},[745],{"type":29,"value":746},"Rediriger vers HTTPS si nécessaire",{"type":24,"tag":154,"props":748,"children":749},{},[750,755,759],{"type":24,"tag":187,"props":751,"children":752},{},[753],{"type":29,"value":754},"HTTPS",{"type":24,"tag":187,"props":756,"children":757},{"align":165},[758],{"type":29,"value":671},{"type":24,"tag":187,"props":760,"children":761},{},[762],{"type":29,"value":763},"Ouvrir publiquement pour un site web",{"type":24,"tag":154,"props":765,"children":766},{},[767,772,777],{"type":24,"tag":187,"props":768,"children":769},{},[770],{"type":29,"value":771},"Base de données",{"type":24,"tag":187,"props":773,"children":774},{"align":165},[775],{"type":29,"value":776},"3306, 5432",{"type":24,"tag":187,"props":778,"children":779},{},[780],{"type":29,"value":781},"Ne jamais exposer directement à Internet",{"type":24,"tag":154,"props":783,"children":784},{},[785,790,794],{"type":24,"tag":187,"props":786,"children":787},{},[788],{"type":29,"value":789},"Panneau d’administration",{"type":24,"tag":187,"props":791,"children":792},{"align":165},[793],{"type":29,"value":219},{"type":24,"tag":187,"props":795,"children":796},{},[797],{"type":29,"value":798},"Limiter par IP ou VPN",{"type":24,"tag":25,"props":800,"children":801},{},[802],{"type":29,"value":803},"Sur un VPS utilisé par une PME marocaine, une base MySQL, PostgreSQL ou Redis doit généralement rester accessible uniquement en local ou depuis le serveur applicatif. Fermez les ports associés aux logiciels désinstallés, aux tests terminés et aux interfaces d’administration inutilisées.",{"type":24,"tag":54,"props":805,"children":807},{"id":806},"évaluer-les-menaces-courantes-sur-un-vps",[808],{"type":29,"value":809},"Évaluer les menaces courantes sur un VPS",{"type":24,"tag":25,"props":811,"children":812},{},[813],{"type":29,"value":814},"Les attaquants balaient en permanence les adresses IPv4 publiques pour détecter SSH, FTP, bases de données et panneaux d’administration. Un port exposé ne signifie pas automatiquement qu’une compromission aura lieu, mais un service vulnérable ou mal configuré peut permettre le vol de données, l’installation d’un logiciel malveillant ou l’utilisation du serveur pour envoyer du spam.",{"type":24,"tag":25,"props":816,"children":817},{},[818,820,825,827,832,834,839],{"type":29,"value":819},"Pour SSH, utilisez des ",{"type":24,"tag":46,"props":821,"children":822},{},[823],{"type":29,"value":824},"clés",{"type":29,"value":826},", désactivez l’authentification par mot de passe et interdisez la connexion directe de l’utilisateur ",{"type":24,"tag":137,"props":828,"children":830},{"className":829},[],[831],{"type":29,"value":21},{"type":29,"value":833},". Maintenez chaque service à jour, activez les journaux et appliquez une limitation des tentatives avec ",{"type":24,"tag":46,"props":835,"children":836},{},[837],{"type":29,"value":838},"Fail2ban",{"type":29,"value":840}," ou une règle équivalente.",{"type":24,"tag":25,"props":842,"children":843},{},[844,846,851,852,857,859,865],{"type":29,"value":845},"N’exposez jamais une interface sensible sans contrôle supplémentaire. Autorisez uniquement les adresses nécessaires dans ",{"type":24,"tag":46,"props":847,"children":848},{},[849],{"type":29,"value":850},"UFW",{"type":29,"value":447},{"type":24,"tag":46,"props":853,"children":854},{},[855],{"type":29,"value":856},"nftables",{"type":29,"value":858}," ou le pare-feu fourni par votre hébergeur, puis vérifiez régulièrement les ports visibles avec ",{"type":24,"tag":137,"props":860,"children":862},{"className":861},[],[863],{"type":29,"value":864},"ss -tulpn",{"type":29,"value":866}," et un scan depuis un réseau externe.",{"type":24,"tag":81,"props":868,"children":870},{"id":869},"mettre-en-place-un-filtrage-réseau-efficace",[871],{"type":29,"value":872},"Mettre en place un filtrage réseau efficace",{"type":24,"tag":25,"props":874,"children":875},{},[876],{"type":29,"value":877},"Un filtrage efficace limite les services exposés sur votre VPS et réduit les risques liés aux scans automatisés. Bloquez tout trafic inutile, autorisez uniquement les flux nécessaires à vos applications et protégez strictement l’administration à distance.",{"type":24,"tag":54,"props":879,"children":881},{"id":880},"définir-une-politique-de-refus-par-défaut",[882],{"type":29,"value":883},"Définir une politique de refus par défaut",{"type":24,"tag":25,"props":885,"children":886},{},[887,889,894],{"type":29,"value":888},"Configurez votre pare-feu pour ",{"type":24,"tag":46,"props":890,"children":891},{},[892],{"type":29,"value":893},"refuser les connexions entrantes par défaut",{"type":29,"value":895},". Avec UFW, utilisez notamment :",{"type":24,"tag":897,"props":898,"children":900},"pre",{"code":899},"sudo ufw default deny incoming\nsudo ufw default allow outgoing\n",[901],{"type":24,"tag":137,"props":902,"children":903},{"__ignoreMap":7},[904],{"type":29,"value":899},{"type":24,"tag":25,"props":906,"children":907},{},[908],{"type":29,"value":909},"Cette politique bloque les ports oubliés ou ouverts accidentellement. Elle convient à la plupart des VPS hébergeant un site web, une API ou des services internes.",{"type":24,"tag":25,"props":911,"children":912},{},[913],{"type":29,"value":914},"Autorisez ensuite uniquement les ports nécessaires. Conservez une session SSH ouverte pendant la configuration et testez chaque règle dans une seconde session afin d’éviter de vous verrouiller hors du serveur.",{"type":24,"tag":25,"props":916,"children":917},{},[918],{"type":29,"value":919},"Vérifiez régulièrement les règles actives :",{"type":24,"tag":897,"props":921,"children":923},{"code":922},"sudo ufw status numbered\n",[924],{"type":24,"tag":137,"props":925,"children":926},{"__ignoreMap":7},[927],{"type":29,"value":922},{"type":24,"tag":25,"props":929,"children":930},{},[931],{"type":29,"value":932},"Supprimez les règles obsolètes avec leur numéro. Sur un VPS utilisé par une PME ou une agence au Maroc, cette vérification mensuelle aide à maintenir une exposition réseau limitée.",{"type":24,"tag":54,"props":934,"children":936},{"id":935},"autoriser-uniquement-les-flux-indispensables",[937],{"type":29,"value":938},"Autoriser uniquement les flux indispensables",{"type":24,"tag":25,"props":940,"children":941},{},[942,944,949,951,956],{"type":29,"value":943},"Identifiez les services réellement utilisés avant d’ouvrir un port. Pour un serveur web, les ports ",{"type":24,"tag":46,"props":945,"children":946},{},[947],{"type":29,"value":948},"80\u002FTCP",{"type":29,"value":950}," et ",{"type":24,"tag":46,"props":952,"children":953},{},[954],{"type":29,"value":955},"443\u002FTCP",{"type":29,"value":957}," suffisent généralement pour le trafic HTTP et HTTPS :",{"type":24,"tag":897,"props":959,"children":961},{"code":960},"sudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\n",[962],{"type":24,"tag":137,"props":963,"children":964},{"__ignoreMap":7},[965],{"type":29,"value":960},{"type":24,"tag":25,"props":967,"children":968},{},[969],{"type":29,"value":970},"N’exposez pas directement les ports d’une base de données, d’un panneau interne ou d’un outil de supervision à Internet. Autorisez-les seulement depuis une adresse IP fixe, un réseau privé ou un VPN :",{"type":24,"tag":897,"props":972,"children":974},{"code":973},"sudo ufw allow from 203.0.113.25 to any port 5432 proto tcp\n",[975],{"type":24,"tag":137,"props":976,"children":977},{"__ignoreMap":7},[978],{"type":29,"value":973},{"type":24,"tag":25,"props":980,"children":981},{},[982],{"type":29,"value":983},"Remplacez cette adresse par une IP maîtrisée. Si votre fournisseur d’accès change régulièrement votre adresse, utilisez plutôt un VPN avec une adresse de sortie stable.",{"type":24,"tag":25,"props":985,"children":986},{},[987],{"type":29,"value":988},"Contrôlez les ports réellement à l’écoute :",{"type":24,"tag":897,"props":990,"children":992},{"code":991},"sudo ss -tulpen\n",[993],{"type":24,"tag":137,"props":994,"children":995},{"__ignoreMap":7},[996],{"type":29,"value":991},{"type":24,"tag":25,"props":998,"children":999},{},[1000],{"type":29,"value":1001},"Fermez tout service inutile avant de modifier le pare-feu.",{"type":24,"tag":54,"props":1003,"children":1005},{"id":1004},"renforcer-laccès-dadministration-à-distance",[1006],{"type":29,"value":1007},"Renforcer l’accès d’administration à distance",{"type":24,"tag":25,"props":1009,"children":1010},{},[1011],{"type":29,"value":1012},"Limitez SSH à une adresse IP connue lorsque c’est possible :",{"type":24,"tag":897,"props":1014,"children":1016},{"code":1015},"sudo ufw allow from 203.0.113.25 to any port 22 proto tcp\n",[1017],{"type":24,"tag":137,"props":1018,"children":1019},{"__ignoreMap":7},[1020],{"type":29,"value":1015},{"type":24,"tag":25,"props":1022,"children":1023},{},[1024,1026,1031],{"type":29,"value":1025},"Si plusieurs collaborateurs administrent le VPS depuis des réseaux différents, préférez un ",{"type":24,"tag":46,"props":1027,"children":1028},{},[1029],{"type":29,"value":1030},"VPN",{"type":29,"value":1032}," plutôt qu’une ouverture SSH mondiale. Vous pouvez aussi utiliser un port SSH différent, mais ce changement réduit surtout le bruit des scans et ne remplace pas les mesures de sécurité essentielles.",{"type":24,"tag":25,"props":1034,"children":1035},{},[1036],{"type":29,"value":1037},"Désactivez l’authentification par mot de passe après avoir testé une clé SSH :",{"type":24,"tag":897,"props":1039,"children":1041},{"code":1040},"PasswordAuthentication no\nPermitRootLogin no\n",[1042],{"type":24,"tag":137,"props":1043,"children":1044},{"__ignoreMap":7},[1045],{"type":29,"value":1040},{"type":24,"tag":25,"props":1047,"children":1048},{},[1049,1051,1055],{"type":29,"value":1050},"Appliquez ensuite la configuration du service SSH et conservez un accès de secours validé. Activez également une protection contre les tentatives répétées, comme ",{"type":24,"tag":46,"props":1052,"children":1053},{},[1054],{"type":29,"value":838},{"type":29,"value":1056},", et journalisez les connexions pour détecter rapidement les accès inhabituels.",{"type":24,"tag":81,"props":1058,"children":1060},{"id":1059},"foire-aux-questions",[1061],{"type":29,"value":1062},"Foire aux questions",{"type":24,"tag":25,"props":1064,"children":1065},{},[1066,1068,1074,1075,1081],{"type":29,"value":1067},"Vous pouvez auditer les ports avec ",{"type":24,"tag":137,"props":1069,"children":1071},{"className":1070},[],[1072],{"type":29,"value":1073},"ss",{"type":29,"value":447},{"type":24,"tag":137,"props":1076,"children":1078},{"className":1077},[],[1079],{"type":29,"value":1080},"nmap",{"type":29,"value":1082}," et les règles du pare-feu. Gardez uniquement les accès nécessaires, limitez SSH à votre adresse IP lorsque c’est possible et protégez les services web avec TLS et une authentification adaptée.",{"type":24,"tag":54,"props":1084,"children":1086},{"id":1085},"comment-vérifier-quels-ports-sont-ouverts-sur-mon-vps",[1087],{"type":29,"value":1088},"Comment vérifier quels ports sont ouverts sur mon VPS ?",{"type":24,"tag":25,"props":1090,"children":1091},{},[1092],{"type":29,"value":1093},"Connectez-vous en SSH et exécutez :",{"type":24,"tag":897,"props":1095,"children":1096},{"code":991},[1097],{"type":24,"tag":137,"props":1098,"children":1099},{"__ignoreMap":7},[1100],{"type":29,"value":991},{"type":24,"tag":25,"props":1102,"children":1103},{},[1104],{"type":29,"value":1105},"Cette commande affiche les ports en écoute, le protocole utilisé et le service associé. Vérifiez aussi les règles actives :",{"type":24,"tag":897,"props":1107,"children":1109},{"code":1108},"sudo ufw status verbose\n",[1110],{"type":24,"tag":137,"props":1111,"children":1112},{"__ignoreMap":7},[1113],{"type":29,"value":1108},{"type":24,"tag":25,"props":1115,"children":1116},{},[1117,1119,1124],{"type":29,"value":1118},"Pour tester l’accès depuis Internet, lancez ",{"type":24,"tag":137,"props":1120,"children":1122},{"className":1121},[],[1123],{"type":29,"value":1080},{"type":29,"value":1125}," depuis un autre ordinateur :",{"type":24,"tag":897,"props":1127,"children":1129},{"code":1128},"nmap -Pn -p- ADRESSE_IP_DU_VPS\n",[1130],{"type":24,"tag":137,"props":1131,"children":1132},{"__ignoreMap":7},[1133],{"type":29,"value":1128},{"type":24,"tag":25,"props":1135,"children":1136},{},[1137],{"type":29,"value":1138},"Un port ouvert localement peut rester bloqué par le pare-feu du fournisseur VPS. Contrôlez donc aussi les règles réseau dans le panneau de votre hébergeur.",{"type":24,"tag":54,"props":1140,"children":1142},{"id":1141},"quels-ports-doivent-rester-ouverts-sur-un-serveur-vps",[1143],{"type":29,"value":1144},"Quels ports doivent rester ouverts sur un serveur VPS ?",{"type":24,"tag":25,"props":1146,"children":1147},{},[1148],{"type":29,"value":1149},"Ouvrez uniquement les ports correspondant aux services utilisés :",{"type":24,"tag":61,"props":1151,"children":1152},{},[1153,1164,1174,1184,1189],{"type":24,"tag":65,"props":1154,"children":1155},{},[1156,1162],{"type":24,"tag":137,"props":1157,"children":1159},{"className":1158},[],[1160],{"type":29,"value":1161},"22\u002FTCP",{"type":29,"value":1163}," pour SSH, idéalement limité à votre IP d’administration ;",{"type":24,"tag":65,"props":1165,"children":1166},{},[1167,1172],{"type":24,"tag":137,"props":1168,"children":1170},{"className":1169},[],[1171],{"type":29,"value":948},{"type":29,"value":1173}," pour HTTP et les redirections vers HTTPS ;",{"type":24,"tag":65,"props":1175,"children":1176},{},[1177,1182],{"type":24,"tag":137,"props":1178,"children":1180},{"className":1179},[],[1181],{"type":29,"value":955},{"type":29,"value":1183}," pour HTTPS ;",{"type":24,"tag":65,"props":1185,"children":1186},{},[1187],{"type":29,"value":1188},"le port nécessaire à votre VPN, si vous en utilisez un ;",{"type":24,"tag":65,"props":1190,"children":1191},{},[1192],{"type":29,"value":1193},"un port applicatif seulement si Internet doit y accéder directement.",{"type":24,"tag":25,"props":1195,"children":1196},{},[1197,1199,1205,1206,1212,1213,1219,1221,1227],{"type":29,"value":1198},"N’exposez pas publiquement les ports de bases de données comme ",{"type":24,"tag":137,"props":1200,"children":1202},{"className":1201},[],[1203],{"type":29,"value":1204},"3306",{"type":29,"value":447},{"type":24,"tag":137,"props":1207,"children":1209},{"className":1208},[],[1210],{"type":29,"value":1211},"5432",{"type":29,"value":455},{"type":24,"tag":137,"props":1214,"children":1216},{"className":1215},[],[1217],{"type":29,"value":1218},"6379",{"type":29,"value":1220},". Faites écouter ces services sur ",{"type":24,"tag":137,"props":1222,"children":1224},{"className":1223},[],[1225],{"type":29,"value":1226},"127.0.0.1",{"type":29,"value":1228}," ou autorisez uniquement le réseau privé et les adresses indispensables.",{"type":24,"tag":54,"props":1230,"children":1232},{"id":1231},"comment-fermer-un-port-inutile-avec-un-pare-feu",[1233],{"type":29,"value":1234},"Comment fermer un port inutile avec un pare-feu ?",{"type":24,"tag":25,"props":1236,"children":1237},{},[1238],{"type":29,"value":1239},"Avec UFW, supprimez d’abord la règle existante :",{"type":24,"tag":897,"props":1241,"children":1243},{"code":1242},"sudo ufw status numbered\nsudo ufw delete NUMERO\n",[1244],{"type":24,"tag":137,"props":1245,"children":1246},{"__ignoreMap":7},[1247],{"type":29,"value":1242},{"type":24,"tag":25,"props":1249,"children":1250},{},[1251,1253,1259],{"type":29,"value":1252},"Vous pouvez aussi bloquer explicitement un port, par exemple ",{"type":24,"tag":137,"props":1254,"children":1256},{"className":1255},[],[1257],{"type":29,"value":1258},"8080\u002FTCP",{"type":29,"value":1260}," :",{"type":24,"tag":897,"props":1262,"children":1264},{"code":1263},"sudo ufw deny 8080\u002Ftcp\n",[1265],{"type":24,"tag":137,"props":1266,"children":1267},{"__ignoreMap":7},[1268],{"type":29,"value":1263},{"type":24,"tag":25,"props":1270,"children":1271},{},[1272],{"type":29,"value":1273},"Pour éviter de perdre votre session distante, autorisez SSH avant d’activer ou de modifier le pare-feu :",{"type":24,"tag":897,"props":1275,"children":1277},{"code":1276},"sudo ufw allow from VOTRE_IP to any port 22 proto tcp\nsudo ufw enable\n",[1278],{"type":24,"tag":137,"props":1279,"children":1280},{"__ignoreMap":7},[1281],{"type":29,"value":1276},{"type":24,"tag":25,"props":1283,"children":1284},{},[1285,1287,1293,1295,1300,1301,1307],{"type":29,"value":1286},"Vérifiez ensuite la configuration avec ",{"type":24,"tag":137,"props":1288,"children":1290},{"className":1289},[],[1291],{"type":29,"value":1292},"sudo ufw status numbered",{"type":29,"value":1294},". Si vous utilisez ",{"type":24,"tag":137,"props":1296,"children":1298},{"className":1297},[],[1299],{"type":29,"value":856},{"type":29,"value":447},{"type":24,"tag":137,"props":1302,"children":1304},{"className":1303},[],[1305],{"type":29,"value":1306},"firewalld",{"type":29,"value":1308}," ou le pare-feu du fournisseur, appliquez la fermeture dans l’outil réellement actif.",{"type":24,"tag":54,"props":1310,"children":1312},{"id":1311},"le-port-80-doit-il-utiliser-tcp-ou-udp",[1313],{"type":29,"value":1314},"Le port 80 doit-il utiliser TCP ou UDP ?",{"type":24,"tag":25,"props":1316,"children":1317},{},[1318,1320,1325,1327,1332],{"type":29,"value":1319},"Le trafic HTTP classique utilise ",{"type":24,"tag":46,"props":1321,"children":1322},{},[1323],{"type":29,"value":1324},"TCP",{"type":29,"value":1326},", donc ouvrez ",{"type":24,"tag":137,"props":1328,"children":1330},{"className":1329},[],[1331],{"type":29,"value":948},{"type":29,"value":1260},{"type":24,"tag":897,"props":1334,"children":1336},{"code":1335},"sudo ufw allow 80\u002Ftcp\n",[1337],{"type":24,"tag":137,"props":1338,"children":1339},{"__ignoreMap":7},[1340],{"type":29,"value":1335},{"type":24,"tag":25,"props":1342,"children":1343},{},[1344,1346,1352,1354,1360,1362,1367],{"type":29,"value":1345},"HTTP\u002F3 utilise QUIC sur ",{"type":24,"tag":137,"props":1347,"children":1349},{"className":1348},[],[1350],{"type":29,"value":1351},"UDP\u002F443",{"type":29,"value":1353},", et non sur ",{"type":24,"tag":137,"props":1355,"children":1357},{"className":1356},[],[1358],{"type":29,"value":1359},"80\u002FUDP",{"type":29,"value":1361},". N’ouvrez ",{"type":24,"tag":137,"props":1363,"children":1365},{"className":1364},[],[1366],{"type":29,"value":1359},{"type":29,"value":1368}," que si un service précis l’exige et que vous avez vérifié sa documentation.",{"type":24,"tag":54,"props":1370,"children":1372},{"id":1371},"comment-vérifier-si-le-port-443-est-accessible-depuis-internet",[1373],{"type":29,"value":1374},"Comment vérifier si le port 443 est accessible depuis Internet ?",{"type":24,"tag":25,"props":1376,"children":1377},{},[1378],{"type":29,"value":1379},"Depuis un réseau externe, testez d’abord l’ouverture TCP :",{"type":24,"tag":897,"props":1381,"children":1383},{"code":1382},"nc -vz ADRESSE_IP_DU_VPS 443\n",[1384],{"type":24,"tag":137,"props":1385,"children":1386},{"__ignoreMap":7},[1387],{"type":29,"value":1382},{"type":24,"tag":25,"props":1389,"children":1390},{},[1391],{"type":29,"value":1392},"Vous pouvez aussi utiliser :",{"type":24,"tag":897,"props":1394,"children":1396},{"code":1395},"nmap -Pn -p 443 ADRESSE_IP_DU_VPS\n",[1397],{"type":24,"tag":137,"props":1398,"children":1399},{"__ignoreMap":7},[1400],{"type":29,"value":1395},{"type":24,"tag":25,"props":1402,"children":1403},{},[1404],{"type":29,"value":1405},"Puis vérifiez la réponse TLS et le certificat :",{"type":24,"tag":897,"props":1407,"children":1409},{"code":1408},"curl -Iv https:\u002F\u002Fvotre-domaine.ma\n",[1410],{"type":24,"tag":137,"props":1411,"children":1412},{"__ignoreMap":7},[1413],{"type":29,"value":1408},{"type":24,"tag":25,"props":1415,"children":1416},{},[1417,1419,1425,1427,1432],{"type":29,"value":1418},"Le domaine doit pointer vers la bonne adresse IP, le service web doit écouter sur ",{"type":24,"tag":137,"props":1420,"children":1422},{"className":1421},[],[1423],{"type":29,"value":1424},"0.0.0.0:443",{"type":29,"value":1426}," ou sur l’adresse publique, et les pare-feu du VPS et du fournisseur doivent autoriser ",{"type":24,"tag":137,"props":1428,"children":1430},{"className":1429},[],[1431],{"type":29,"value":955},{"type":29,"value":1433},".",{"type":24,"tag":54,"props":1435,"children":1437},{"id":1436},"comment-sécuriser-les-ports-8080-et-8000-sur-un-vps",[1438],{"type":29,"value":1439},"Comment sécuriser les ports 8080 et 8000 sur un VPS ?",{"type":24,"tag":25,"props":1441,"children":1442},{},[1443,1445,1450,1452,1457],{"type":29,"value":1444},"N’exposez pas ces ports directement si votre application peut écouter sur ",{"type":24,"tag":137,"props":1446,"children":1448},{"className":1447},[],[1449],{"type":29,"value":1226},{"type":29,"value":1451},". Publiez plutôt le service avec Nginx ou Apache sur ",{"type":24,"tag":137,"props":1453,"children":1455},{"className":1454},[],[1456],{"type":29,"value":955},{"type":29,"value":1458},", puis bloquez l’accès externe :",{"type":24,"tag":897,"props":1460,"children":1462},{"code":1461},"sudo ufw deny 8000\u002Ftcp\nsudo ufw deny 8080\u002Ftcp\n",[1463],{"type":24,"tag":137,"props":1464,"children":1465},{"__ignoreMap":7},[1466],{"type":29,"value":1461},{"type":24,"tag":25,"props":1468,"children":1469},{},[1470],{"type":29,"value":1471},"Si une agence ou un prestataire doit y accéder, limitez l’autorisation à ses adresses IP fixes :",{"type":24,"tag":897,"props":1473,"children":1475},{"code":1474},"sudo ufw allow from ADRESSE_IP_AUTORISEE to any port 8080 proto tcp\n",[1476],{"type":24,"tag":137,"props":1477,"children":1478},{"__ignoreMap":7},[1479],{"type":29,"value":1474},{"type":24,"tag":25,"props":1481,"children":1482},{},[1483],{"type":29,"value":1484},"Ajoutez une authentification applicative, maintenez le framework à jour et consultez les journaux. Un port non standard, à lui seul, ne constitue pas une mesure de sécurité suffisante.",{"title":7,"searchDepth":555,"depth":555,"links":1486},[1487,1488,1492,1497],{"id":56,"depth":558,"text":59},{"id":640,"depth":555,"text":643,"children":1489},[1490,1491],{"id":651,"depth":558,"text":654},{"id":806,"depth":558,"text":809},{"id":869,"depth":555,"text":872,"children":1493},[1494,1495,1496],{"id":880,"depth":558,"text":883},{"id":935,"depth":558,"text":938},{"id":1004,"depth":558,"text":1007},{"id":1059,"depth":555,"text":1062,"children":1498},[1499,1500,1501,1502,1503,1504],{"id":1085,"depth":558,"text":1088},{"id":1141,"depth":558,"text":1144},{"id":1231,"depth":558,"text":1234},{"id":1311,"depth":558,"text":1314},{"id":1371,"depth":558,"text":1374},{"id":1436,"depth":558,"text":1439},"content:blog:firewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique",{"_path":1509,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":1510,"description":1511,"slug":1512,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":1513,"read_time":16,"featured":6,"tags":1514,"generated_by":19,"body":1516,"_type":576,"_id":2336,"_source":578,"_file":2337,"_stem":2338,"_extension":581},"\u002Fblog\u002Fheberger-une-api-sur-un-vps-guide-pratique","Héberger Une API Sur Un VPS : Guide Pratique","Héberger une API sur un VPS vous donne le contrôle sur vos ressources, votre configuration et vos coûts. Pour une PME, un indépendant ou une agence au Maroc, cette solution permet de publier un service accessible en ligne sans dépendre d’une plateforme entièrement managée.","heberger-une-api-sur-un-vps-guide-pratique","2026-09-16T00:02:04.893Z",[1515],"héberger une API sur un VPS",{"type":21,"children":1517,"toc":2315},[1518,1530,1549,1554,1560,1578,1584,1598,1604,1616,1636,1641,1669,1675,1708,1713,1721,1726,1734,1745,1751,1764,1784,1789,1797,1802,1808,1831,1837,1855,1863,1876,1884,1911,1917,1930,1938,1958,1966,1987,1993,1998,2006,2024,2037,2054,2060,2065,2071,2092,2127,2133,2149,2161,2167,2183,2188,2194,2199,2211,2217,2253,2265,2271,2304],{"type":24,"tag":25,"props":1519,"children":1520},{},[1521,1523,1528],{"type":29,"value":1522},"Héberger une API sur un ",{"type":24,"tag":32,"props":1524,"children":1526},{"href":34,"rel":1525},[36],[1527],{"type":29,"value":39},{"type":29,"value":1529}," vous donne le contrôle sur vos ressources, votre configuration et vos coûts. Pour une PME, un indépendant ou une agence au Maroc, cette solution permet de publier un service accessible en ligne sans dépendre d’une plateforme entièrement managée.",{"type":24,"tag":25,"props":1531,"children":1532},{},[1533,1547],{"type":24,"tag":46,"props":1534,"children":1535},{},[1536,1538,1545],{"type":29,"value":1537},"Vous pouvez déployer une API fiable sur un VPS en configurant correctement l’environnement, le ",{"type":24,"tag":32,"props":1539,"children":1542},{"href":1540,"rel":1541},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fenregistrer-nom-de-domaine",[36],[1543],{"type":29,"value":1544},"domaine",{"type":29,"value":1546},", le pare-feu, le HTTPS et les sauvegardes.",{"type":29,"value":1548}," Vous découvrirez les étapes essentielles pour passer du code local à un service public, sécurisé et maintenable.",{"type":24,"tag":25,"props":1550,"children":1551},{},[1552],{"type":29,"value":1553},"Vous verrez aussi comment surveiller l’application, gérer les redémarrages et limiter les problèmes courants liés aux ports, aux permissions ou aux certificats.",{"type":24,"tag":54,"props":1555,"children":1557},{"id":1556},"points-clés-à-retenir",[1558],{"type":29,"value":1559},"Points clés à retenir",{"type":24,"tag":61,"props":1561,"children":1562},{},[1563,1568,1573],{"type":24,"tag":65,"props":1564,"children":1565},{},[1566],{"type":29,"value":1567},"Vous préparez un VPS adapté à la charge de votre API.",{"type":24,"tag":65,"props":1569,"children":1570},{},[1571],{"type":29,"value":1572},"Vous exposez le service avec un domaine, HTTPS et un pare-feu.",{"type":24,"tag":65,"props":1574,"children":1575},{},[1576],{"type":29,"value":1577},"Vous maintenez l’API grâce aux journaux, sauvegardes et redémarrages contrôlés.",{"type":24,"tag":81,"props":1579,"children":1581},{"id":1580},"préparer-le-vps-et-lenvironnement-dexécution",[1582],{"type":29,"value":1583},"Préparer le VPS et l’environnement d’exécution",{"type":24,"tag":25,"props":1585,"children":1586},{},[1587,1589,1596],{"type":29,"value":1588},"Pour ",{"type":24,"tag":32,"props":1590,"children":1593},{"href":1591,"rel":1592},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fhosting",[36],[1594],{"type":29,"value":1595},"héberger une API",{"type":29,"value":1597}," de manière fiable, vous devez dimensionner le VPS selon sa charge, choisir un système stable et limiter les accès dès la première connexion. Installez ensuite uniquement les dépendances nécessaires, avec des versions contrôlées et une configuration adaptée à votre application.",{"type":24,"tag":54,"props":1599,"children":1601},{"id":1600},"choisir-les-ressources-et-le-système-dexploitation",[1602],{"type":29,"value":1603},"Choisir les ressources et le système d’exploitation",{"type":24,"tag":25,"props":1605,"children":1606},{},[1607,1609,1614],{"type":29,"value":1608},"Pour une API de PME ou d’indépendant au Maroc, commencez généralement par ",{"type":24,"tag":46,"props":1610,"children":1611},{},[1612],{"type":29,"value":1613},"1 à 2 vCPU, 2 à 4 Go de RAM et 40 à 80 Go de SSD",{"type":29,"value":1615},". Une petite API sans traitement lourd peut fonctionner avec moins, mais la base de données, les tâches en arrière-plan et les fichiers temporaires augmentent rapidement la consommation.",{"type":24,"tag":25,"props":1617,"children":1618},{},[1619,1621,1626,1628,1634],{"type":29,"value":1620},"Choisissez une distribution avec un support long, comme ",{"type":24,"tag":46,"props":1622,"children":1623},{},[1624],{"type":29,"value":1625},"Ubuntu Server 24.04 LTS",{"type":29,"value":1627}," ou Debian stable. Vérifiez la région du datacenter : un ",{"type":24,"tag":32,"props":1629,"children":1631},{"href":357,"rel":1630},[36],[1632],{"type":29,"value":1633},"serveur",{"type":29,"value":1635}," situé en Europe peut offrir une latence correcte vers le Maroc, tandis qu’un emplacement plus proche de vos utilisateurs peut améliorer les temps de réponse.",{"type":24,"tag":25,"props":1637,"children":1638},{},[1639],{"type":29,"value":1640},"Avant l’installation, identifiez vos besoins :",{"type":24,"tag":61,"props":1642,"children":1643},{},[1644,1649,1654,1659,1664],{"type":24,"tag":65,"props":1645,"children":1646},{},[1647],{"type":29,"value":1648},"trafic moyen et pics prévisibles ;",{"type":24,"tag":65,"props":1650,"children":1651},{},[1652],{"type":29,"value":1653},"moteur de base de données ;",{"type":24,"tag":65,"props":1655,"children":1656},{},[1657],{"type":29,"value":1658},"stockage de fichiers ;",{"type":24,"tag":65,"props":1660,"children":1661},{},[1662],{"type":29,"value":1663},"exécution de tâches planifiées ;",{"type":24,"tag":65,"props":1665,"children":1666},{},[1667],{"type":29,"value":1668},"besoin éventuel de Docker ou d’un environnement Node.js, Python, PHP ou Java.",{"type":24,"tag":54,"props":1670,"children":1672},{"id":1671},"sécuriser-les-accès-et-mettre-à-jour-le-serveur",[1673],{"type":29,"value":1674},"Sécuriser les accès et mettre à jour le serveur",{"type":24,"tag":25,"props":1676,"children":1677},{},[1678,1680,1685,1687,1692,1694,1699,1701,1707],{"type":29,"value":1679},"Créez un utilisateur administrateur distinct de ",{"type":24,"tag":137,"props":1681,"children":1683},{"className":1682},[],[1684],{"type":29,"value":21},{"type":29,"value":1686},", puis utilisez une ",{"type":24,"tag":46,"props":1688,"children":1689},{},[1690],{"type":29,"value":1691},"clé SSH",{"type":29,"value":1693}," plutôt qu’un mot de passe. Après avoir testé la connexion avec cette clé, désactivez l’accès SSH direct à ",{"type":24,"tag":137,"props":1695,"children":1697},{"className":1696},[],[1698],{"type":29,"value":21},{"type":29,"value":1700}," et l’authentification par mot de passe dans ",{"type":24,"tag":137,"props":1702,"children":1704},{"className":1703},[],[1705],{"type":29,"value":1706},"\u002Fetc\u002Fssh\u002Fsshd_config",{"type":29,"value":1433},{"type":24,"tag":25,"props":1709,"children":1710},{},[1711],{"type":29,"value":1712},"Configurez le pare-feu avec UFW en n’autorisant que les ports nécessaires :",{"type":24,"tag":897,"props":1714,"children":1716},{"code":1715},"sudo ufw allow OpenSSH\nsudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\nsudo ufw enable\n",[1717],{"type":24,"tag":137,"props":1718,"children":1719},{"__ignoreMap":7},[1720],{"type":29,"value":1715},{"type":24,"tag":25,"props":1722,"children":1723},{},[1724],{"type":29,"value":1725},"Mettez le serveur à jour avant de déployer l’API :",{"type":24,"tag":897,"props":1727,"children":1729},{"code":1728},"sudo apt update && sudo apt full-upgrade -y\n",[1730],{"type":24,"tag":137,"props":1731,"children":1732},{"__ignoreMap":7},[1733],{"type":29,"value":1728},{"type":24,"tag":25,"props":1735,"children":1736},{},[1737,1739,1743],{"type":29,"value":1738},"Activez les mises à jour de sécurité automatiques et installez ",{"type":24,"tag":46,"props":1740,"children":1741},{},[1742],{"type":29,"value":838},{"type":29,"value":1744}," pour limiter les tentatives répétées sur SSH. Conservez une sauvegarde externe de la configuration et de la base de données ; un snapshot du VPS ne remplace pas une sauvegarde indépendante.",{"type":24,"tag":54,"props":1746,"children":1748},{"id":1747},"installer-les-dépendances-de-lapplication",[1749],{"type":29,"value":1750},"Installer les dépendances de l’application",{"type":24,"tag":25,"props":1752,"children":1753},{},[1754,1756,1762],{"type":29,"value":1755},"Installez uniquement les paquets requis par votre pile technique. Par exemple, une API Python peut nécessiter Python, ",{"type":24,"tag":137,"props":1757,"children":1759},{"className":1758},[],[1760],{"type":29,"value":1761},"venv",{"type":29,"value":1763}," et un serveur comme Gunicorn ; une API Node.js nécessite Node.js et un gestionnaire de processus tel que PM2. Utilisez les dépôts officiels ou les gestionnaires de versions reconnus plutôt que des scripts non vérifiés.",{"type":24,"tag":25,"props":1765,"children":1766},{},[1767,1769,1775,1776,1782],{"type":29,"value":1768},"Épinglez les versions dans ",{"type":24,"tag":137,"props":1770,"children":1772},{"className":1771},[],[1773],{"type":29,"value":1774},"requirements.txt",{"type":29,"value":447},{"type":24,"tag":137,"props":1777,"children":1779},{"className":1778},[],[1780],{"type":29,"value":1781},"package-lock.json",{"type":29,"value":1783}," ou un fichier équivalent. Cette pratique limite les différences entre votre environnement local et le VPS.",{"type":24,"tag":25,"props":1785,"children":1786},{},[1787],{"type":29,"value":1788},"Stockez les secrets dans des variables d’environnement ou un fichier protégé, jamais dans le dépôt Git :",{"type":24,"tag":897,"props":1790,"children":1792},{"code":1791},"chmod 600 \u002Fvar\u002Fwww\u002Fmon-api\u002F.env\n",[1793],{"type":24,"tag":137,"props":1794,"children":1795},{"__ignoreMap":7},[1796],{"type":29,"value":1791},{"type":24,"tag":25,"props":1798,"children":1799},{},[1800],{"type":29,"value":1801},"Créez un utilisateur système dédié à l’application et attribuez-lui uniquement les droits nécessaires. Séparez le répertoire du code, les journaux et les fichiers téléversés afin de simplifier les sauvegardes et de réduire les risques en cas de compromission.",{"type":24,"tag":81,"props":1803,"children":1805},{"id":1804},"déployer-exposer-et-maintenir-le-service",[1806],{"type":29,"value":1807},"Déployer, exposer et maintenir le service",{"type":24,"tag":25,"props":1809,"children":1810},{},[1811,1813,1817,1818,1823,1824,1829],{"type":29,"value":1812},"Pour rendre votre API accessible depuis Internet, vous devez gérer son démarrage, son exposition sécurisée et son suivi quotidien. Une configuration simple avec ",{"type":24,"tag":46,"props":1814,"children":1815},{},[1816],{"type":29,"value":475},{"type":29,"value":447},{"type":24,"tag":46,"props":1819,"children":1820},{},[1821],{"type":29,"value":1822},"Nginx",{"type":29,"value":447},{"type":24,"tag":46,"props":1825,"children":1826},{},[1827],{"type":29,"value":1828},"TLS",{"type":29,"value":1830}," et des sauvegardes testées convient à la plupart des PME, indépendants et agences au Maroc.",{"type":24,"tag":54,"props":1832,"children":1834},{"id":1833},"lancer-lapi-avec-un-gestionnaire-de-processus",[1835],{"type":29,"value":1836},"Lancer l’API avec un gestionnaire de processus",{"type":24,"tag":25,"props":1838,"children":1839},{},[1840,1842,1846,1848,1854],{"type":29,"value":1841},"Utilisez ",{"type":24,"tag":46,"props":1843,"children":1844},{},[1845],{"type":29,"value":475},{"type":29,"value":1847}," pour démarrer l’API automatiquement après un redémarrage du VPS et relancer le processus en cas d’erreur. Exemple pour une API Python située dans ",{"type":24,"tag":137,"props":1849,"children":1851},{"className":1850},[],[1852],{"type":29,"value":1853},"\u002Fvar\u002Fwww\u002Fmon-api",{"type":29,"value":1260},{"type":24,"tag":897,"props":1856,"children":1858},{"code":1857},"[Unit]\nDescription=API MonProjet\nAfter=network.target\n\n[Service]\nUser=apiuser\nWorkingDirectory=\u002Fvar\u002Fwww\u002Fmon-api\nEnvironmentFile=\u002Fvar\u002Fwww\u002Fmon-api\u002F.env\nExecStart=\u002Fvar\u002Fwww\u002Fmon-api\u002Fvenv\u002Fbin\u002Fgunicorn -w 3 -b 127.0.0.1:8000 app:app\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\n",[1859],{"type":24,"tag":137,"props":1860,"children":1861},{"__ignoreMap":7},[1862],{"type":29,"value":1857},{"type":24,"tag":25,"props":1864,"children":1865},{},[1866,1868,1874],{"type":29,"value":1867},"Enregistrez ce fichier dans ",{"type":24,"tag":137,"props":1869,"children":1871},{"className":1870},[],[1872],{"type":29,"value":1873},"\u002Fetc\u002Fsystemd\u002Fsystem\u002Fmon-api.service",{"type":29,"value":1875},", puis exécutez :",{"type":24,"tag":897,"props":1877,"children":1879},{"code":1878},"sudo systemctl daemon-reload\nsudo systemctl enable --now mon-api\nsudo systemctl status mon-api\n",[1880],{"type":24,"tag":137,"props":1881,"children":1882},{"__ignoreMap":7},[1883],{"type":29,"value":1878},{"type":24,"tag":25,"props":1885,"children":1886},{},[1887,1889,1894,1896,1902,1904,1909],{"type":29,"value":1888},"Conservez les secrets dans ",{"type":24,"tag":137,"props":1890,"children":1892},{"className":1891},[],[1893],{"type":29,"value":546},{"type":29,"value":1895},", avec des droits limités (",{"type":24,"tag":137,"props":1897,"children":1899},{"className":1898},[],[1900],{"type":29,"value":1901},"chmod 600",{"type":29,"value":1903},"). N’exécutez pas l’API avec ",{"type":24,"tag":137,"props":1905,"children":1907},{"className":1906},[],[1908],{"type":29,"value":21},{"type":29,"value":1910}," et adaptez le nombre de workers à la mémoire disponible.",{"type":24,"tag":54,"props":1912,"children":1914},{"id":1913},"configurer-le-proxy-inverse-et-le-certificat-tls",[1915],{"type":29,"value":1916},"Configurer le proxy inverse et le certificat TLS",{"type":24,"tag":25,"props":1918,"children":1919},{},[1920,1922,1928],{"type":29,"value":1921},"Nginx reçoit les requêtes publiques et les transmet à l’API sur ",{"type":24,"tag":137,"props":1923,"children":1925},{"className":1924},[],[1926],{"type":29,"value":1927},"127.0.0.1:8000",{"type":29,"value":1929},". Cette architecture évite d’exposer directement le port applicatif et centralise les règles TLS, les en-têtes et les limites de taille.",{"type":24,"tag":897,"props":1931,"children":1933},{"code":1932},"server {\n    listen 80;\n    server_name api.exemple.ma;\n\n    location \u002F {\n        proxy_pass http:\u002F\u002F127.0.0.1:8000;\n        proxy_set_header Host $host;\n        proxy_set_header X-Real-IP $remote_addr;\n        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;\n    }\n}\n",[1934],{"type":24,"tag":137,"props":1935,"children":1936},{"__ignoreMap":7},[1937],{"type":29,"value":1932},{"type":24,"tag":25,"props":1939,"children":1940},{},[1941,1943,1949,1951,1956],{"type":29,"value":1942},"Après validation avec ",{"type":24,"tag":137,"props":1944,"children":1946},{"className":1945},[],[1947],{"type":29,"value":1948},"sudo nginx -t",{"type":29,"value":1950},", activez la configuration et rechargez Nginx. Utilisez ensuite ",{"type":24,"tag":46,"props":1952,"children":1953},{},[1954],{"type":29,"value":1955},"Certbot",{"type":29,"value":1957}," pour obtenir un certificat Let’s Encrypt :",{"type":24,"tag":897,"props":1959,"children":1961},{"code":1960},"sudo certbot --nginx -d api.exemple.ma\nsudo certbot renew --dry-run\n",[1962],{"type":24,"tag":137,"props":1963,"children":1964},{"__ignoreMap":7},[1965],{"type":29,"value":1960},{"type":24,"tag":25,"props":1967,"children":1968},{},[1969,1971,1975,1976,1980,1981,1985],{"type":29,"value":1970},"Configurez le DNS du domaine vers l’adresse IP du VPS et ouvrez uniquement les ports ",{"type":24,"tag":46,"props":1972,"children":1973},{},[1974],{"type":29,"value":683},{"type":29,"value":447},{"type":24,"tag":46,"props":1977,"children":1978},{},[1979],{"type":29,"value":664},{"type":29,"value":950},{"type":24,"tag":46,"props":1982,"children":1983},{},[1984],{"type":29,"value":671},{"type":29,"value":1986}," dans le pare-feu. Autorisez SSH depuis des adresses connues lorsque c’est possible.",{"type":24,"tag":54,"props":1988,"children":1990},{"id":1989},"surveiller-les-performances-les-journaux-et-les-sauvegardes",[1991],{"type":29,"value":1992},"Surveiller les performances, les journaux et les sauvegardes",{"type":24,"tag":25,"props":1994,"children":1995},{},[1996],{"type":29,"value":1997},"Consultez régulièrement l’état du service et les journaux :",{"type":24,"tag":897,"props":1999,"children":2001},{"code":2000},"sudo journalctl -u mon-api -f\nsudo tail -f \u002Fvar\u002Flog\u002Fnginx\u002Faccess.log\nfree -h\ndf -h\nuptime\n",[2002],{"type":24,"tag":137,"props":2003,"children":2004},{"__ignoreMap":7},[2005],{"type":29,"value":2000},{"type":24,"tag":25,"props":2007,"children":2008},{},[2009,2011,2016,2017,2022],{"type":29,"value":2010},"Surveillez surtout l’utilisation du disque, la mémoire, le temps de réponse et les erreurs HTTP ",{"type":24,"tag":46,"props":2012,"children":2013},{},[2014],{"type":29,"value":2015},"4xx",{"type":29,"value":950},{"type":24,"tag":46,"props":2018,"children":2019},{},[2020],{"type":29,"value":2021},"5xx",{"type":29,"value":2023},". Une alerte à 80 % d’espace disque vous laisse le temps d’intervenir avant une interruption.",{"type":24,"tag":25,"props":2025,"children":2026},{},[2027,2029,2035],{"type":29,"value":2028},"Centralisez les journaux applicatifs et évitez d’y inscrire les mots de passe, jetons ou données personnelles. Configurez ",{"type":24,"tag":137,"props":2030,"children":2032},{"className":2031},[],[2033],{"type":29,"value":2034},"logrotate",{"type":29,"value":2036}," pour limiter leur taille.",{"type":24,"tag":25,"props":2038,"children":2039},{},[2040,2042,2046,2048,2052],{"type":29,"value":2041},"Sauvegardez la base de données et les fichiers nécessaires vers un stockage distinct du VPS, par exemple un espace objet compatible S3. Chiffrez les sauvegardes, conservez plusieurs versions et testez régulièrement une restauration complète. Calculez aussi le ",{"type":24,"tag":46,"props":2043,"children":2044},{},[2045],{"type":29,"value":277},{"type":29,"value":2047}," et le ",{"type":24,"tag":46,"props":2049,"children":2050},{},[2051],{"type":29,"value":373},{"type":29,"value":2053}," adaptés à votre activité avant de choisir la fréquence des sauvegardes.",{"type":24,"tag":81,"props":2055,"children":2057},{"id":2056},"questions-fréquemment-posées",[2058],{"type":29,"value":2059},"Questions fréquemment posées",{"type":24,"tag":25,"props":2061,"children":2062},{},[2063],{"type":29,"value":2064},"Un VPS vous permet d’installer votre API, sa base de données et ses outils de supervision sur une machine contrôlée. Vous devez surtout choisir une distribution stable, limiter les accès réseau, activer HTTPS et suivre l’utilisation du serveur.",{"type":24,"tag":54,"props":2066,"children":2068},{"id":2067},"comment-déployer-une-api-sur-un-serveur-vps",[2069],{"type":29,"value":2070},"Comment déployer une API sur un serveur VPS ?",{"type":24,"tag":25,"props":2072,"children":2073},{},[2074,2076,2083,2085,2090],{"type":29,"value":2075},"Choisissez un ",{"type":24,"tag":32,"props":2077,"children":2080},{"href":2078,"rel":2079},"https:\u002F\u002Fwww.clouder.ma\u002Far\u002F%D8%AE%D8%A7%D8%AF%D9%85-vps",[36],[2081],{"type":29,"value":2082},"VPS Linux",{"type":29,"value":2084}," avec au moins 1 à 2 vCPU, 2 Go de RAM et un stockage SSD adapté à votre trafic. Créez un utilisateur administrateur distinct de ",{"type":24,"tag":137,"props":2086,"children":2088},{"className":2087},[],[2089],{"type":29,"value":21},{"type":29,"value":2091},", connectez-vous en SSH avec une clé et installez les dépendances de votre API.",{"type":24,"tag":25,"props":2093,"children":2094},{},[2095,2097,2101,2102,2107,2108,2113,2115,2119,2120,2125],{"type":29,"value":2096},"Transférez le code avec Git, configurez les variables d’environnement et lancez l’application avec un gestionnaire de processus comme ",{"type":24,"tag":46,"props":2098,"children":2099},{},[2100],{"type":29,"value":475},{"type":29,"value":447},{"type":24,"tag":46,"props":2103,"children":2104},{},[2105],{"type":29,"value":2106},"Supervisor",{"type":29,"value":455},{"type":24,"tag":46,"props":2109,"children":2110},{},[2111],{"type":29,"value":2112},"PM2",{"type":29,"value":2114},". Utilisez ",{"type":24,"tag":46,"props":2116,"children":2117},{},[2118],{"type":29,"value":1822},{"type":29,"value":455},{"type":24,"tag":46,"props":2121,"children":2122},{},[2123],{"type":29,"value":2124},"Caddy",{"type":29,"value":2126}," comme reverse proxy afin d’exposer uniquement les ports 80 et 443.",{"type":24,"tag":54,"props":2128,"children":2130},{"id":2129},"quel-système-dexploitation-choisir-pour-héberger-une-api",[2131],{"type":29,"value":2132},"Quel système d’exploitation choisir pour héberger une API ?",{"type":24,"tag":25,"props":2134,"children":2135},{},[2136,2141,2142,2147],{"type":24,"tag":46,"props":2137,"children":2138},{},[2139],{"type":29,"value":2140},"Ubuntu Server LTS",{"type":29,"value":950},{"type":24,"tag":46,"props":2143,"children":2144},{},[2145],{"type":29,"value":2146},"Debian stable",{"type":29,"value":2148}," conviennent à la plupart des API. Ubuntu facilite l’installation de nombreux outils et offre une documentation abondante, tandis que Debian privilégie une base sobre et durable.",{"type":24,"tag":25,"props":2150,"children":2151},{},[2152,2154,2159],{"type":29,"value":2153},"Pour une PME ou une agence au Maroc, choisissez la distribution que votre équipe sait administrer. Vérifiez aussi la disponibilité des images LTS proposées par votre ",{"type":24,"tag":32,"props":2155,"children":2157},{"href":112,"rel":2156},[36],[2158],{"type":29,"value":116},{"type":29,"value":2160}," et sélectionnez un datacenter proche de vos utilisateurs, par exemple en Europe du Sud ou en Afrique du Nord lorsqu’il est disponible.",{"type":24,"tag":54,"props":2162,"children":2164},{"id":2163},"comment-sécuriser-une-api-exposée-sur-internet",[2165],{"type":29,"value":2166},"Comment sécuriser une API exposée sur Internet ?",{"type":24,"tag":25,"props":2168,"children":2169},{},[2170,2172,2176,2177,2181],{"type":29,"value":2171},"Désactivez la connexion SSH par mot de passe, utilisez des clés, changez le port SSH si nécessaire et limitez l’accès SSH à des adresses IP connues lorsque c’est possible. Activez un pare-feu avec ",{"type":24,"tag":46,"props":2173,"children":2174},{},[2175],{"type":29,"value":850},{"type":29,"value":455},{"type":24,"tag":46,"props":2178,"children":2179},{},[2180],{"type":29,"value":856},{"type":29,"value":2182}," et n’ouvrez que les ports nécessaires : généralement 22, 80 et 443.",{"type":24,"tag":25,"props":2184,"children":2185},{},[2186],{"type":29,"value":2187},"Mettez régulièrement à jour le système et les dépendances. Ajoutez une authentification adaptée, validez les données reçues, appliquez une limitation de débit et ne stockez jamais les secrets dans le dépôt Git.",{"type":24,"tag":54,"props":2189,"children":2191},{"id":2190},"faut-il-utiliser-docker-pour-mettre-une-api-en-production",[2192],{"type":29,"value":2193},"Faut-il utiliser Docker pour mettre une API en production ?",{"type":24,"tag":25,"props":2195,"children":2196},{},[2197],{"type":29,"value":2198},"Docker facilite la reproduction de l’environnement entre votre poste, la préproduction et le VPS. Il convient particulièrement si votre API dépend de plusieurs services, comme PostgreSQL, Redis ou un worker.",{"type":24,"tag":25,"props":2200,"children":2201},{},[2202,2204,2209],{"type":29,"value":2203},"Vous pouvez commencer avec ",{"type":24,"tag":46,"props":2205,"children":2206},{},[2207],{"type":29,"value":2208},"Docker Compose",{"type":29,"value":2210}," sur un VPS unique, en séparant l’API, la base de données et le reverse proxy. Ne publiez pas directement les ports internes, utilisez des images minimales et prévoyez la sauvegarde des volumes persistants.",{"type":24,"tag":54,"props":2212,"children":2214},{"id":2213},"comment-configurer-un-nom-de-domaine-et-https-pour-une-api",[2215],{"type":29,"value":2216},"Comment configurer un nom de domaine et HTTPS pour une API ?",{"type":24,"tag":25,"props":2218,"children":2219},{},[2220,2222,2229,2231,2236,2238,2244,2246,2251],{"type":29,"value":2221},"Créez un ",{"type":24,"tag":32,"props":2223,"children":2226},{"href":2224,"rel":2225},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fregister-domain-name",[36],[2227],{"type":29,"value":2228},"enregistrement DNS",{"type":29,"value":2230}," de type ",{"type":24,"tag":46,"props":2232,"children":2233},{},[2234],{"type":29,"value":2235},"A",{"type":29,"value":2237}," vers l’adresse IPv4 du VPS, par exemple ",{"type":24,"tag":137,"props":2239,"children":2241},{"className":2240},[],[2242],{"type":29,"value":2243},"api.votre-domaine.ma",{"type":29,"value":2245},". Si votre serveur utilise IPv6, ajoutez aussi un enregistrement ",{"type":24,"tag":46,"props":2247,"children":2248},{},[2249],{"type":29,"value":2250},"AAAA",{"type":29,"value":2252}," après avoir vérifié sa configuration.",{"type":24,"tag":25,"props":2254,"children":2255},{},[2256,2258,2263],{"type":29,"value":2257},"Configurez Nginx ou Caddy pour rediriger les requêtes vers le port interne de l’API. Utilisez ",{"type":24,"tag":46,"props":2259,"children":2260},{},[2261],{"type":29,"value":2262},"Let’s Encrypt",{"type":29,"value":2264}," pour obtenir un certificat TLS gratuit, puis renouvelez-le automatiquement et forcez la redirection de HTTP vers HTTPS.",{"type":24,"tag":54,"props":2266,"children":2268},{"id":2267},"comment-surveiller-les-performances-et-les-logs-dune-api-sur-un-vps",[2269],{"type":29,"value":2270},"Comment surveiller les performances et les logs d’une API sur un VPS ?",{"type":24,"tag":25,"props":2272,"children":2273},{},[2274,2276,2282,2283,2289,2290,2296,2297,2302],{"type":29,"value":2275},"Surveillez le processeur, la mémoire, le stockage, la charge système et le trafic réseau avec ",{"type":24,"tag":137,"props":2277,"children":2279},{"className":2278},[],[2280],{"type":29,"value":2281},"htop",{"type":29,"value":447},{"type":24,"tag":137,"props":2284,"children":2286},{"className":2285},[],[2287],{"type":29,"value":2288},"free",{"type":29,"value":447},{"type":24,"tag":137,"props":2291,"children":2293},{"className":2292},[],[2294],{"type":29,"value":2295},"df",{"type":29,"value":950},{"type":24,"tag":137,"props":2298,"children":2300},{"className":2299},[],[2301],{"type":29,"value":1073},{"type":29,"value":2303},". Consultez les journaux de l’API, de Nginx et de systemd pour repérer les erreurs au démarrage, les réponses lentes ainsi que les codes HTTP 4xx ou 5xx.",{"type":24,"tag":25,"props":2305,"children":2306},{},[2307,2309,2313],{"type":29,"value":2308},"Configurez une rotation des logs avec ",{"type":24,"tag":46,"props":2310,"children":2311},{},[2312],{"type":29,"value":2034},{"type":29,"value":2314}," pour éviter de remplir le disque. Pour un suivi plus structuré, utilisez Uptime Kuma afin de vérifier la disponibilité, puis ajoutez un outil comme Grafana avec Prometheus si vous avez besoin de conserver des métriques historiques.",{"title":7,"searchDepth":555,"depth":555,"links":2316},[2317,2318,2323,2328],{"id":1556,"depth":558,"text":1559},{"id":1580,"depth":555,"text":1583,"children":2319},[2320,2321,2322],{"id":1600,"depth":558,"text":1603},{"id":1671,"depth":558,"text":1674},{"id":1747,"depth":558,"text":1750},{"id":1804,"depth":555,"text":1807,"children":2324},[2325,2326,2327],{"id":1833,"depth":558,"text":1836},{"id":1913,"depth":558,"text":1916},{"id":1989,"depth":558,"text":1992},{"id":2056,"depth":555,"text":2059,"children":2329},[2330,2331,2332,2333,2334,2335],{"id":2067,"depth":558,"text":2070},{"id":2129,"depth":558,"text":2132},{"id":2163,"depth":558,"text":2166},{"id":2190,"depth":558,"text":2193},{"id":2213,"depth":558,"text":2216},{"id":2267,"depth":558,"text":2270},"content:blog:heberger-une-api-sur-un-vps-guide-pratique.md","blog\u002Fheberger-une-api-sur-un-vps-guide-pratique.md","blog\u002Fheberger-une-api-sur-un-vps-guide-pratique",{"_path":2340,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":2341,"description":2342,"slug":2343,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":2344,"read_time":16,"featured":6,"tags":2345,"generated_by":19,"body":2347,"_type":576,"_id":2786,"_source":578,"_file":2787,"_stem":2788,"_extension":581},"\u002Fblog\u002Fvps-manage-vs-non-manage-differences-et-criteres-de-choix","VPS managé vs non managé différences et critères de choix","Vous hésitez entre un VPS managé et un VPS non managé pour votre activité au Maroc ? Le choix dépend surtout du temps, des compétences techniques et du budget que vous pouvez consacrer à l’administration du serveur.","vps-manage-vs-non-manage-differences-et-criteres-de-choix","2026-09-15T00:01:45.002Z",[2346],"VPS managé vs non managé différences",{"type":21,"children":2348,"toc":2765},[2349,2370,2393,2397,2415,2421,2426,2432,2443,2455,2465,2471,2495,2500,2514,2520,2525,2530,2535,2541,2546,2552,2557,2562,2590,2596,2601,2613,2618,2624,2629,2643,2648,2654,2659,2665,2675,2685,2691,2696,2701,2707,2712,2717,2723,2728,2733,2739,2744,2749,2755,2760],{"type":24,"tag":25,"props":2350,"children":2351},{},[2352,2354,2360,2362,2368],{"type":29,"value":2353},"Vous hésitez entre un ",{"type":24,"tag":32,"props":2355,"children":2357},{"href":34,"rel":2356},[36],[2358],{"type":29,"value":2359},"VPS managé",{"type":29,"value":2361}," et un ",{"type":24,"tag":32,"props":2363,"children":2365},{"href":357,"rel":2364},[36],[2366],{"type":29,"value":2367},"VPS non managé",{"type":29,"value":2369}," pour votre activité au Maroc ? Le choix dépend surtout du temps, des compétences techniques et du budget que vous pouvez consacrer à l’administration du serveur.",{"type":24,"tag":25,"props":2371,"children":2372},{},[2373,2391],{"type":24,"tag":46,"props":2374,"children":2375},{},[2376,2377,2382,2384,2389],{"type":29,"value":102},{"type":24,"tag":32,"props":2378,"children":2380},{"href":2078,"rel":2379},[36],[2381],{"type":29,"value":39},{"type":29,"value":2383}," managé vous confie la maintenance à l’",{"type":24,"tag":32,"props":2385,"children":2387},{"href":112,"rel":2386},[36],[2388],{"type":29,"value":116},{"type":29,"value":2390},", tandis qu’un VPS non managé vous donne davantage de contrôle, mais vous laisse gérer la sécurité, les mises à jour et les incidents.",{"type":29,"value":2392}," Découvrez les différences de coûts, de performances et de responsabilités pour choisir une solution adaptée à votre PME, votre agence ou vos projets indépendants.",{"type":24,"tag":54,"props":2394,"children":2395},{"id":1556},[2396],{"type":29,"value":1559},{"type":24,"tag":61,"props":2398,"children":2399},{},[2400,2405,2410],{"type":24,"tag":65,"props":2401,"children":2402},{},[2403],{"type":29,"value":2404},"Le VPS managé réduit votre charge technique.",{"type":24,"tag":65,"props":2406,"children":2407},{},[2408],{"type":29,"value":2409},"Le VPS non managé offre plus de contrôle et de flexibilité.",{"type":24,"tag":65,"props":2411,"children":2412},{},[2413],{"type":29,"value":2414},"Votre budget et vos compétences doivent guider votre choix.",{"type":24,"tag":81,"props":2416,"children":2418},{"id":2417},"comprendre-les-deux-modèles-dadministration",[2419],{"type":29,"value":2420},"Comprendre les deux modèles d’administration",{"type":24,"tag":25,"props":2422,"children":2423},{},[2424],{"type":29,"value":2425},"Un VPS managé confie une grande partie de l’exploitation quotidienne à votre hébergeur. À l’inverse, un VPS non managé vous laisse gérer directement le serveur. Le choix dépend surtout de vos compétences, du temps disponible et du niveau de contrôle requis pour vos sites ou applications.",{"type":24,"tag":54,"props":2427,"children":2429},{"id":2428},"responsabilités-techniques-du-fournisseur",[2430],{"type":29,"value":2431},"Responsabilités techniques du fournisseur",{"type":24,"tag":25,"props":2433,"children":2434},{},[2435,2437,2441],{"type":29,"value":2436},"Avec un ",{"type":24,"tag":46,"props":2438,"children":2439},{},[2440],{"type":29,"value":2359},{"type":29,"value":2442},", le fournisseur configure généralement le système, applique les mises à jour de sécurité et surveille les principales ressources. Selon l’offre, il peut aussi gérer les sauvegardes, le pare-feu, les certificats SSL, la configuration de la messagerie et la restauration après incident.",{"type":24,"tag":25,"props":2444,"children":2445},{},[2446,2448,2453],{"type":29,"value":2447},"Vérifiez précisément ces éléments dans le contrat. Certaines offres marocaines incluent seulement l’installation initiale, alors qu’un support managé complet peut couvrir l’optimisation de ",{"type":24,"tag":46,"props":2449,"children":2450},{},[2451],{"type":29,"value":2452},"PHP, MySQL, Nginx ou Apache",{"type":29,"value":2454},", ainsi que l’analyse des erreurs et des ralentissements.",{"type":24,"tag":25,"props":2456,"children":2457},{},[2458,2459,2463],{"type":29,"value":2436},{"type":24,"tag":46,"props":2460,"children":2461},{},[2462],{"type":29,"value":2367},{"type":29,"value":2464},", l’hébergeur s’occupe surtout de l’infrastructure : machine physique, réseau, alimentation et virtualisation. Il ne garantit généralement ni la configuration de votre système, ni la sécurité de vos applications, ni la correction d’une mauvaise manipulation.",{"type":24,"tag":54,"props":2466,"children":2468},{"id":2467},"rôle-de-lutilisateur-dans-la-maintenance",[2469],{"type":29,"value":2470},"Rôle de l’utilisateur dans la maintenance",{"type":24,"tag":25,"props":2472,"children":2473},{},[2474,2476,2480,2481,2487,2488,2493],{"type":29,"value":2475},"Sur un VPS non managé, vous administrez le serveur avec des outils comme ",{"type":24,"tag":46,"props":2477,"children":2478},{},[2479],{"type":29,"value":720},{"type":29,"value":447},{"type":24,"tag":137,"props":2482,"children":2484},{"className":2483},[],[2485],{"type":29,"value":2486},"sudo",{"type":29,"value":447},{"type":24,"tag":137,"props":2489,"children":2491},{"className":2490},[],[2492],{"type":29,"value":475},{"type":29,"value":2494}," et le gestionnaire de paquets de votre distribution Linux. Vous devez créer les utilisateurs, limiter les accès, configurer les clés SSH, renouveler les certificats et installer les correctifs.",{"type":24,"tag":25,"props":2496,"children":2497},{},[2498],{"type":29,"value":2499},"Vous devez aussi surveiller l’espace disque, la mémoire, le processeur et les journaux système. Pour une agence ou une PME sans administrateur système, cette charge peut ralentir les projets et augmenter le risque d’interruption.",{"type":24,"tag":25,"props":2501,"children":2502},{},[2503,2505,2512],{"type":29,"value":2504},"Le VPS managé réduit ces tâches, mais il ne les supprime pas toutes. Vous restez responsable du code, des comptes utilisateurs, des contenus, des ",{"type":24,"tag":32,"props":2506,"children":2509},{"href":2507,"rel":2508},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement-wordpress",[36],[2510],{"type":29,"value":2511},"extensions WordPress",{"type":29,"value":2513}," et des données que vous envoyez au serveur. Demandez aussi la fréquence des sauvegardes et testez régulièrement leur restauration.",{"type":24,"tag":54,"props":2515,"children":2517},{"id":2516},"niveaux-de-contrôle-et-de-personnalisation",[2518],{"type":29,"value":2519},"Niveaux de contrôle et de personnalisation",{"type":24,"tag":25,"props":2521,"children":2522},{},[2523],{"type":29,"value":2524},"Le VPS non managé vous donne un accès administrateur complet. Vous pouvez choisir la distribution, installer Docker, modifier les règles réseau, déployer une pile technique personnalisée ou héberger plusieurs applications avec des configurations distinctes.",{"type":24,"tag":25,"props":2526,"children":2527},{},[2528],{"type":29,"value":2529},"Cette liberté convient si vous maîtrisez Linux et si vous devez adapter finement les performances. Elle exige toutefois une documentation interne, des sauvegardes indépendantes et une procédure claire en cas de panne.",{"type":24,"tag":25,"props":2531,"children":2532},{},[2533],{"type":29,"value":2534},"Le VPS managé limite parfois les modifications prises en charge par le support. Vous conservez souvent l’accès à votre serveur, mais le fournisseur peut imposer certaines versions logicielles, des outils de gestion ou des règles de sécurité. Avant de souscrire, vérifiez l’accès root, les logiciels autorisés, les horaires du support et les délais d’intervention.",{"type":24,"tag":81,"props":2536,"children":2538},{"id":2537},"évaluer-les-impacts-sur-les-coûts-la-sécurité-et-les-performances",[2539],{"type":29,"value":2540},"Évaluer les impacts sur les coûts, la sécurité et les performances",{"type":24,"tag":25,"props":2542,"children":2543},{},[2544],{"type":29,"value":2545},"Un VPS managé réduit le temps consacré à l’administration, tandis qu’un VPS non managé offre davantage de contrôle et un prix mensuel souvent inférieur. Votre choix doit intégrer les frais indirects, le niveau de sécurité requis et les compétences disponibles au Maroc.",{"type":24,"tag":54,"props":2547,"children":2549},{"id":2548},"budget-initial-et-coûts-dexploitation",[2550],{"type":29,"value":2551},"Budget initial et coûts d’exploitation",{"type":24,"tag":25,"props":2553,"children":2554},{},[2555],{"type":29,"value":2556},"Un VPS non managé peut sembler moins cher, avec un tarif mensuel réduit et la possibilité de choisir précisément les ressources : vCPU, RAM, stockage et bande passante. Vous devez toutefois prévoir le temps nécessaire pour installer Linux, configurer le serveur web, renforcer SSH, surveiller les ressources et résoudre les incidents.",{"type":24,"tag":25,"props":2558,"children":2559},{},[2560],{"type":29,"value":2561},"Avec un VPS managé, vous payez généralement des frais supplémentaires pour l’administration, les mises à jour et l’assistance. Ce coût peut rester rentable pour une PME ou une agence qui ne dispose pas d’un administrateur système. Comparez notamment :",{"type":24,"tag":61,"props":2563,"children":2564},{},[2565,2570,2575,2580,2585],{"type":24,"tag":65,"props":2566,"children":2567},{},[2568],{"type":29,"value":2569},"le prix mensuel et les frais d’installation ;",{"type":24,"tag":65,"props":2571,"children":2572},{},[2573],{"type":29,"value":2574},"le coût des sauvegardes et des licences ;",{"type":24,"tag":65,"props":2576,"children":2577},{},[2578],{"type":29,"value":2579},"le tarif d’une intervention urgente ;",{"type":24,"tag":65,"props":2581,"children":2582},{},[2583],{"type":29,"value":2584},"la TVA, le mode de paiement et la facturation en dirhams ou en devises ;",{"type":24,"tag":65,"props":2586,"children":2587},{},[2588],{"type":29,"value":2589},"le temps interne économisé chaque mois.",{"type":24,"tag":54,"props":2591,"children":2593},{"id":2592},"mises-à-jour-sauvegardes-et-protection",[2594],{"type":29,"value":2595},"Mises à jour, sauvegardes et protection",{"type":24,"tag":25,"props":2597,"children":2598},{},[2599],{"type":29,"value":2600},"Sur un VPS non managé, vous devez appliquer les correctifs du système, du serveur web, de PHP, de la base de données et du panneau d’administration. Vous devez aussi configurer un pare-feu, limiter les accès SSH, utiliser des clés au lieu des mots de passe et surveiller les journaux.",{"type":24,"tag":25,"props":2602,"children":2603},{},[2604,2606,2611],{"type":29,"value":2605},"Le VPS managé inclut souvent une partie de ces tâches, mais les prestations varient selon l’hébergeur. Vérifiez si l’offre comprend des ",{"type":24,"tag":46,"props":2607,"children":2608},{},[2609],{"type":29,"value":2610},"sauvegardes automatiques",{"type":29,"value":2612},", leur fréquence, leur durée de conservation et la restauration de fichiers individuels. Une sauvegarde stockée sur le même serveur ne protège pas contre une panne du disque ou une suppression complète.",{"type":24,"tag":25,"props":2614,"children":2615},{},[2616],{"type":29,"value":2617},"Pour un site marchand ou une application client, demandez aussi les délais d’intervention, la surveillance proactive et la procédure de réponse après compromission. Testez régulièrement la restauration avant d’en dépendre.",{"type":24,"tag":54,"props":2619,"children":2621},{"id":2620},"choix-adapté-aux-compétences-et-aux-besoins",[2622],{"type":29,"value":2623},"Choix adapté aux compétences et aux besoins",{"type":24,"tag":25,"props":2625,"children":2626},{},[2627],{"type":29,"value":2628},"Choisissez un VPS non managé si vous maîtrisez l’administration Linux, les déploiements, la sécurité réseau et les sauvegardes hors serveur. Cette formule convient à un indépendant technique, à une agence disposant d’un référent DevOps ou à un projet nécessitant une configuration personnalisée.",{"type":24,"tag":25,"props":2630,"children":2631},{},[2632,2634,2641],{"type":29,"value":2633},"Le VPS managé convient davantage si vous voulez consacrer votre temps au ",{"type":24,"tag":32,"props":2635,"children":2638},{"href":2636,"rel":2637},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fwebsite-creation",[36],[2639],{"type":29,"value":2640},"développement",{"type":29,"value":2642},", aux clients ou aux ventes. Il réduit les tâches opérationnelles, mais peut imposer des limites sur les logiciels installables, les versions disponibles ou les modifications système.",{"type":24,"tag":25,"props":2644,"children":2645},{},[2646],{"type":29,"value":2647},"Avant de décider, listez vos exigences : trafic prévu, temps d’indisponibilité acceptable, données personnelles, logiciels utilisés et délai maximal de rétablissement. Pour une PME marocaine sans équipe technique dédiée, un service managé avec sauvegardes externes et support réactif offre souvent un contrôle des risques plus simple à gérer.",{"type":24,"tag":81,"props":2649,"children":2651},{"id":2650},"frequently-asked-questions",[2652],{"type":29,"value":2653},"Frequently Asked Questions",{"type":24,"tag":25,"props":2655,"children":2656},{},[2657],{"type":29,"value":2658},"Le choix dépend surtout de vos compétences techniques, du temps disponible et du niveau de support attendu. Comparez la gestion du serveur, les services inclus, la responsabilité de la maintenance et le coût mensuel avant de souscrire.",{"type":24,"tag":54,"props":2660,"children":2662},{"id":2661},"quelles-sont-les-principales-différences-entre-un-vps-managé-et-un-vps-non-managé",[2663],{"type":29,"value":2664},"Quelles sont les principales différences entre un VPS managé et un VPS non managé ?",{"type":24,"tag":25,"props":2666,"children":2667},{},[2668,2669,2673],{"type":29,"value":2436},{"type":24,"tag":46,"props":2670,"children":2671},{},[2672],{"type":29,"value":2359},{"type":29,"value":2674},", l’hébergeur prend généralement en charge la configuration du serveur, les mises à jour du système, la sécurité de base et une partie du dépannage. Vous vous concentrez sur votre site, votre boutique ou votre application.",{"type":24,"tag":25,"props":2676,"children":2677},{},[2678,2679,2683],{"type":29,"value":2436},{"type":24,"tag":46,"props":2680,"children":2681},{},[2682],{"type":29,"value":2367},{"type":29,"value":2684},", vous gérez vous-même le système d’exploitation, le pare-feu, les sauvegardes, les certificats SSL, les performances et les incidents. Cette option convient davantage si vous maîtrisez Linux, SSH, les bases de données et la sécurité serveur.",{"type":24,"tag":54,"props":2686,"children":2688},{"id":2687},"qui-est-responsable-de-la-maintenance-et-des-mises-à-jour-sur-un-vps-non-managé",[2689],{"type":29,"value":2690},"Qui est responsable de la maintenance et des mises à jour sur un VPS non managé ?",{"type":24,"tag":25,"props":2692,"children":2693},{},[2694],{"type":29,"value":2695},"Vous assumez la maintenance complète du VPS non managé. Cela inclut les mises à jour de sécurité, la configuration de Nginx ou Apache, la gestion de PHP et MySQL, ainsi que la surveillance des ressources.",{"type":24,"tag":25,"props":2697,"children":2698},{},[2699],{"type":29,"value":2700},"Vous devez aussi planifier des sauvegardes externes et tester leur restauration. Pour une PME ou une agence au Maroc sans administrateur système, cette charge peut mobiliser plusieurs heures chaque mois.",{"type":24,"tag":54,"props":2702,"children":2704},{"id":2703},"un-vps-managé-est-il-adapté-aux-débutants-sans-compétences-techniques",[2705],{"type":29,"value":2706},"Un VPS managé est-il adapté aux débutants sans compétences techniques ?",{"type":24,"tag":25,"props":2708,"children":2709},{},[2710],{"type":29,"value":2711},"Oui, un VPS managé réduit les tâches techniques nécessaires pour mettre un site en production. L’hébergeur peut vous aider à installer un panneau de contrôle, un certificat SSL, une version de PHP ou un serveur web.",{"type":24,"tag":25,"props":2713,"children":2714},{},[2715],{"type":29,"value":2716},"Vérifiez toutefois les limites du support avant de signer. Demandez si l’assistance couvre les erreurs applicatives, les migrations, les sauvegardes et les réglages spécifiques à WordPress ou à votre application.",{"type":24,"tag":54,"props":2718,"children":2720},{"id":2719},"quels-services-sont-généralement-inclus-dans-une-offre-de-vps-managé",[2721],{"type":29,"value":2722},"Quels services sont généralement inclus dans une offre de VPS managé ?",{"type":24,"tag":25,"props":2724,"children":2725},{},[2726],{"type":29,"value":2727},"Une offre managée peut inclure la configuration initiale, les mises à jour du système, la surveillance du serveur, la protection par pare-feu et l’installation de logiciels courants. Certains fournisseurs ajoutent les sauvegardes automatiques, la migration et l’optimisation des performances.",{"type":24,"tag":25,"props":2729,"children":2730},{},[2731],{"type":29,"value":2732},"Les prestations varient fortement d’un hébergeur à l’autre. Vérifiez la fréquence des sauvegardes, leur durée de conservation, les délais de support et les éventuels frais pour les interventions personnalisées.",{"type":24,"tag":54,"props":2734,"children":2736},{"id":2735},"quel-type-de-vps-choisir-pour-héberger-un-site-wordpress-ou-une-application-web",[2737],{"type":29,"value":2738},"Quel type de VPS choisir pour héberger un site WordPress ou une application web ?",{"type":24,"tag":25,"props":2740,"children":2741},{},[2742],{"type":29,"value":2743},"Pour un site WordPress vitrine ou une boutique de PME, choisissez un VPS managé si vous ne voulez pas administrer Linux et les services web. Il vous permet de vous concentrer sur les contenus, les commandes et les clients.",{"type":24,"tag":25,"props":2745,"children":2746},{},[2747],{"type":29,"value":2748},"Un VPS non managé convient si vous disposez d’un développeur ou d’une agence capable de gérer le serveur. Pour une application web, évaluez aussi la compatibilité avec Docker, Node.js, Python, les bases de données utilisées et les besoins de déploiement.",{"type":24,"tag":54,"props":2750,"children":2752},{"id":2751},"un-vps-non-managé-coûte-t-il-moins-cher-quun-vps-managé",[2753],{"type":29,"value":2754},"Un VPS non managé coûte-t-il moins cher qu’un VPS managé ?",{"type":24,"tag":25,"props":2756,"children":2757},{},[2758],{"type":29,"value":2759},"Oui, le VPS non managé affiche généralement un prix mensuel inférieur, puisqu’il comprend moins de services d’administration. Il faut toutefois ajouter le coût du temps consacré à la maintenance, ou celui d’un prestataire technique.",{"type":24,"tag":25,"props":2761,"children":2762},{},[2763],{"type":29,"value":2764},"Comparez plutôt le coût total que le tarif affiché. Une offre managée peut se révéler plus rentable si elle permet d’éviter une interruption, une mauvaise configuration de sécurité ou une intervention urgente facturée séparément.",{"title":7,"searchDepth":555,"depth":555,"links":2766},[2767,2768,2773,2778],{"id":1556,"depth":558,"text":1559},{"id":2417,"depth":555,"text":2420,"children":2769},[2770,2771,2772],{"id":2428,"depth":558,"text":2431},{"id":2467,"depth":558,"text":2470},{"id":2516,"depth":558,"text":2519},{"id":2537,"depth":555,"text":2540,"children":2774},[2775,2776,2777],{"id":2548,"depth":558,"text":2551},{"id":2592,"depth":558,"text":2595},{"id":2620,"depth":558,"text":2623},{"id":2650,"depth":555,"text":2653,"children":2779},[2780,2781,2782,2783,2784,2785],{"id":2661,"depth":558,"text":2664},{"id":2687,"depth":558,"text":2690},{"id":2703,"depth":558,"text":2706},{"id":2719,"depth":558,"text":2722},{"id":2735,"depth":558,"text":2738},{"id":2751,"depth":558,"text":2754},"content:blog:vps-manage-vs-non-manage-differences-et-criteres-de-choix.md","blog\u002Fvps-manage-vs-non-manage-differences-et-criteres-de-choix.md","blog\u002Fvps-manage-vs-non-manage-differences-et-criteres-de-choix",1789689798157]