Introduction
Dans le monde de l'hébergement web, la simplicité et la sécurité sont souvent en tension. Pourtant, OpenBSD, connu pour sa sécurité rigoureuse, offre une solution élégante pour héberger des sites web sur du matériel local. Que tu sois un développeur à la recherche d'une solution pour héberger des projets personnels ou un entrepreneur voulant maîtriser totalement son infrastructure, configurer un serveur web avec OpenBSD est une option viable.
Pourquoi OpenBSD ?
OpenBSD est réputé pour être l'un des systèmes d'exploitation les plus sécurisés. Avec des fonctionnalités comme le chiffrement intégré et un pare-feu robuste, il constitue une base solide pour un serveur web. De plus, sa documentation claire et exhaustive facilite la prise en main, même pour les utilisateurs novices.
Matériel Requis
Pour commencer, assure-toi de disposer d'un mini PC ou d'un client léger pouvant faire tourner OpenBSD. Un modèle comme le HP T630 est idéal. En parallèle, un VPS à faible coût te permettra de masquer ton IP personnelle et d'améliorer la sécurité globale.
Installation de Wireguard
Wireguard est un VPN moderne, simple à configurer, et il assurera la connexion sécurisée entre ton serveur local et ton VPS. Pour l'installer, utilise la commande :
``bash pkg_add wireguard-tools ``
Génère ensuite les clés privées et publiques sur chaque machine :
``bash umask 077 wg genkey > private.key wg pubkey < private.key > public.key ``
Configuration du VPS
Sur ton VPS, crée le fichier /etc/hostname.wg0 et configure-le comme suit :
``bash wgkey <VPS_PRIVATE_KEY> wgport 51820 wgpeer <HOME_PUBLIC_KEY> wgaip 10.10.0.2/32 inet 10.10.0.1/24 ``
Active le routage des IP :
``bash echo 'net.inet.ip.forwarding=1' | doas tee -a /etc/sysctl.conf && doas sysctl net.inet.ip.forwarding=1 ``
Configuration du Serveur Local
Sur ton serveur local, crée également un fichier /etc/hostname.wg0 avec les paramètres suivants :
``bash wgkey <HOME_PRIVATE_KEY> wgpeer <VPS_PUBLIC_KEY> wgendpoint <VPS-IP> 51820 wgaip 10.10.0.1/32 wgpka 25 inet 10.10.0.2/24 ``
Mise en Place du Serveur Web
Utilise httpd, le serveur web léger d'OpenBSD, pour héberger tes sites. Configure-le dans /etc/httpd.conf :
``bash server "default" { listen on * port 80 root "/var/www/htdocs" } ``
Démarre le serveur avec httpd -f /etc/httpd.conf.
Conclusion
En quelques étapes, tu as maintenant un serveur web sécurisé et auto-hébergé avec OpenBSD. Cette solution te permet de garder le contrôle total de ton infrastructure tout en bénéficiant de la robustesse d'une plateforme éprouvée.
Discutons de ton projet en 15 minutes.