Aller au contenu

Nginx Manager

⚠️ Note : La configuration Nginx est gérée dans un repo externe actif.


Repo Principal

📁 Localisation : E:\Dr2\Dropbox\JULIEN\Coding\_Projets de code\2025.10 Nginx Manager

Le Nginx Manager est un système complet de gestion sécurisée avec : - ✅ Backup automatique avant toute modification - ✅ Tests de configuration avant reload - ✅ Rollback en un clic - ✅ Health checks automatiques - ✅ Versioning Git des configurations


Status Sécurité

Audit complété le 2025-10-28

Métrique Valeur
Sites sécurisés 4/4 WordPress (100%)
Score moyen 85% (+39% d'amélioration)
Fail2ban jails 6 actifs (sshd, nginx-http-auth, opcode-auth, wordpress-auth, wordpress-hard, wordpress-xmlrpc)

Protections Actives

  • ✅ Brute Force - Rate limiting + Fail2ban
  • ✅ XML-RPC DDoS - Bloqué
  • ✅ XSS - Content Security Policy
  • ✅ Clickjacking - X-Frame-Options
  • ✅ PHP Backdoor - Exécution bloquée dans /uploads/
  • ✅ SSL - TLS 1.2/1.3 + OCSP Stapling

Quick Commands

# Aller au repo Nginx Manager
cd "E:\Dr2\Dropbox\JULIEN\Coding\_Projets de code\2025.10 Nginx Manager"

# Health check
./scripts/health-check.sh

# Backup avant modification
./scripts/nginx-backup.sh mon-site

# Déployer une config (avec backup + tests automatiques)
./scripts/nginx-deploy.sh configs/sites-available/mon-site mon-site

# Rollback si problème
./scripts/nginx-rollback.sh --list mon-site
./scripts/nginx-rollback.sh mon-site 20251028-082230

Sites Configurés

WordPress (4 sites)

  • clemence-multidomains - clemencefouquet.fr + alias
  • jesuishyperphagique - jesuishyperphagique.srv759970.hstgr.cloud
  • panneauxsolidaires - panneauxsolidaires.srv759970.hstgr.cloud
  • solidarlink - solidarlink.srv759970.hstgr.cloud

Services (66 configs, ~30 stale)

Tous les services actifs ont une config Nginx. ~30 configs pointent vers des services supprimés (WhisperX, RAGFlow, MemVid, Grafana, Dozzle, etc.) — à nettoyer.

Actifs : analytics, audioguides, calatea-coaching.fr, calendar, civ1, cooking-manager, cristina, dashy, docs, glances, groupe-paroles, incluzhact.fr, jokers, mail.solidarlink.com, packages, panneauxsolidaires, portainer, solidarlink, stalwart-admin, tts, webmail, rag (claudito), lobehub


Snippets Réutilisables

Les snippets Nginx sont dans configs/snippets/ :

Snippet Usage
basic-auth.conf Authentification HTTP Basic
bot-protection.conf Protection contre les bots malveillants
bot-protection-wordpress.conf Protection adaptée WordPress (autorise wp-admin)

Documentation Complète

Voir le repo Nginx Manager pour : - QUICKSTART.md - Guide de démarrage rapide - README.md - Documentation complète - docs/WORDPRESS_SECURITY.md - Guide sécurité WordPress - docs/SECURITY_FINAL_REPORT.md - Rapport d'audit détaillé - docs/GIT_WORKFLOW.md - Workflow Git pour configs


Intégration Future

Ce contenu sera migré ici dans infrastructure/nginx/ une fois le repo stabilisé.

Status actuel : 🟡 Repo externe actif - Voir lien ci-dessus


Dernière mise à jour : 2025-10-28