Un serveur bien administré n’est pas celui qui ne pose pas de problèmes par chance. C’est celui qui est correctement dimensionné, mis à jour, surveillé et documenté, de sorte que les problèmes sont anticipés ou résolus rapidement quand ils surviennent.
Je prends en charge le cycle complet : de la conception et du déploiement initial à la maintenance continue de l’environnement. Linux et BSD en production, plus de vingt-cinq ans à résoudre des problèmes réels dans des infrastructures en production.
Je travaille avec des agences de développement qui ont besoin d’un spécialiste systèmes pour les serveurs de leurs clients sans l’ajouter à l’équipe, et avec des entreprises qui souhaitent externaliser l’administration de leur infrastructure à quelqu’un qui la connaît bien et parle clairement.
Ce qui dysfonctionne sans administration continue
- Mises à jour de sécurité en retard. Le système d’exploitation, le noyau et les paquets du stack prennent du retard. Chaque semaine sans mise à jour, c’est davantage de surface d’attaque connue et exploitable.
- Des disques qui se remplissent sans que personne ne le voit venir. Les logs grossissent, les sauvegardes locales s’accumulent, l’espace disque disparaît. Sans surveillance, on s’en aperçoit quand le service tombe.
- Des configurations que personne ne documente. Chaque modification non documentée est de la dette technique : le jour où il faut récupérer ou répliquer l’environnement, personne ne sait comment il était configuré.
- Des services qui démarrent tout seuls et dont personne ne sait pourquoi. Avec le temps s’accumulent des processus, des crons et des services de projets anciens que personne n’a nettoyés. Ils consomment des ressources et élargissent la surface d’attaque.
- Pas de plan de reprise après sinistre. Il n’existe pas de procédure documentée sur quoi faire si le serveur tombe. La première fois que c’est nécessaire, tout s’improvise sous pression.
Comment je travaille
Le point de départ sur un nouveau projet est toujours un inventaire et un audit de l’état actuel : ce qui existe, comment c’est configuré, ce qui manque et ce qui est superflu. À partir de là, ce dont l’environnement a besoin est défini et exécuté de manière ordonnée, sans modifications non documentées.
En maintenance continue, l’idée est que le serveur soit prévisible : changements contrôlés, mises à jour planifiées, alertes qui arrivent avant qu’il y ait un problème et un historique clair de ce qui a été fait et pourquoi.
Ce que couvre ce service
Conception et déploiement d’infrastructure
- Sélection du bon prestataire et du bon type de serveur pour le projet (VPS, dédié, cloud : Hetzner, OVH, AWS, DigitalOcean et autres).
- Installation et configuration initiale du système d’exploitation (Debian, Ubuntu, AlmaLinux, FreeBSD et autres).
- Conception du stack de services : serveur web (Nginx, Apache, Caddy), base de données (MariaDB, PostgreSQL), cache (Redis, Memcached), mail, DNS.
- Configuration réseau, VPN, pare-feu, SSH et accès.
- Environnements de staging et de production équivalents pour que l’équipe de développement puisse tester en confiance.
Maintenance continue
- Mises à jour de sécurité périodiques du système d’exploitation, du noyau et des paquets du stack.
- Revue et rotation des logs, nettoyage des fichiers temporaires et contrôle de l’espace disque.
- Vérification de l’état des services et correction des configurations qui se dégradent avec le temps.
- Gestion des certificats TLS avec renouvellement automatique.
- Documentation des modifications : ce qui a été fait, quand et pourquoi.
Optimisation du stack
- Optimisation de PHP-FPM, du serveur web et de la base de données pour le profil de charge réel.
- Configuration du cache d’objets (Redis/Memcached) et du cache de pages au niveau serveur.
- Revue des requêtes lentes, des index de base de données et de la configuration des buffers.
- Réduction de la consommation de ressources sans dégrader les performances.
Migrations
- Migrations entre serveurs ou prestataires sans downtime perceptible.
- Sortie d’un hébergement mutualisé vers un environnement dédié ou cloud.
- Consolidation de plusieurs services dans une infrastructure plus ordonnée et efficace.
- Plan de contingence et retour arrière documenté avant chaque migration.
Disponibilité et support
- Disponibilité en retainer mensuel ou pack d’heures pour les questions et incidents.
- On-call pendant les fenêtres critiques (campagnes, lancements, migrations).
- Réponse aux incidents avec un SLA défini selon le niveau de service convenu.