• # astuces

    Posté par . En réponse au message Installation et Sécurisation de serveur. Évalué à 1. Dernière modification le 15 février 2018 à 15:50.

    D'autre part, un des logiciels à installer préconise d'utiliser un VPN mais à partir du moment, il n'y a que 2 accès au serveur soit par SSH, soit par Apache avec SSL (donc en HTTPS), je ne vois pas ce qu'un VPN peut apporter de plus ... où est-ce que je fais fausse route ?

    Je ne sais pas dans ton cas d'utilisation, mais le VPN peut tout simplement être conseillé dans ton tuto afin de placer un frontend (reverse proxy ou un load balancer). Dans ce cas de figure le VPN permet de sécuriser les communications entre ton frontend (la machine qui parle avec les visiteurs) et tes serveurs backend (qui parlent avec le frontend).
    Par exemple si tes deux serveurs se trouvent derrière la même adresse IPv4, afin d'éviter de devoir mettre un serveur sur le port 443 et l'autre sur 8443 (qui avec https va provoquer une alerte de sécurité dans les navigateurs), tu tapes ton frontend sur 443 et il écoute pour les noms de domaines de tes deux serveurs. Quand un visiteur le contact, le frontend va rediriger tout seul les flux vers le bon serveur en fonction du nom de domaine envoyé par le client. (exemple en tuto)

    Pour augmenter les perfs tu peux activer http2 avec apache2 mais seulement en utilisation sans load balancer (HaProxy n'est pas encore compatible http2, à vérifier si la version d'apache2 dans raspbian est assez récente pour supporter http2).