Portfolio projets

Projets techniques actuels et feuille de route

Une selection centree sur l'exploitation reelle: infrastructure, supervision, securite, documentation, domotique et services publics.

current

Projets en production et en amelioration

Home Lab personnel supervise

En production

Infrastructure personnelle exploitee comme environnement de production reduit.

  • Isoler les roles techniques
  • Superviser disponibilite et incidents
  • Documenter les procedures utiles
Proxmox VEDebianPBSUniFiGrafana

Stack monitoring Grafana / Prometheus / Loki

En production

Observabilite orientee exploitation avec metriques, logs, alertes et dashboards.

  • Visualiser l'etat global
  • Detecter les degradations
  • Reduire le bruit d'alertes
GrafanaPrometheusLokiBlackbox ExporterSNMP Exporterntfy

DNS redondant AdGuard Home + Unbound

En production

Deux serveurs DNS redondants bases sur AdGuard Home et Unbound assurent le filtrage DNS, la confidentialite, la haute disponibilite et la synchronisation automatique de la configuration.

  • Maintenir deux DNS independants
  • Synchroniser automatiquement AdGuard Home
  • Conserver Unbound local sur chaque serveur
  • Filtrer et journaliser proprement les requetes
AdGuard HomeUnboundadguardhome-syncUniFiVLANDNS

Home Assistant Smart Home

En production / en amelioration

Domotique locale integree au home lab avec Matter, Zigbee et supervision.

  • Centraliser les equipements
  • Reduire la dependance cloud
  • Automatiser les scenarios
  • Integrer les metriques dans Grafana
Home AssistantMatterZigbeeUniFi IoTPhilips TVIR

Suite d'outils self-hosted

En production

Ensemble de services web utiles publies proprement derriere reverse proxy NPMplus.

  • Publier sans surexposer
  • Maintenir une administration claire
  • Documenter les services
  • Superviser les services publics
DockerNPMplusTLSDebianIT-ToolsStirling PDFVERTPingvin SharePassword PusherExcalidraw

Documentation Outline

En production

Base documentaire centrale pour les procedures, runbooks, architecture et decisions techniques.

  • Centraliser les runbooks
  • Documenter les changements
  • Faciliter la reprise
  • Maintenir l'infrastructure explicite
OutlineDockerPostgreSQLRedisMarkdown

Bastion Apache Guacamole

En production

Bastion d'administration centralise pour les acces SSH aux VM, avec connexions documentees et acces restreints.

  • Centraliser les acces d'administration
  • Eviter l'exposition directe
  • Maintenir les connexions SSH coherentes
  • Garder les interfaces sensibles internes
Apache GuacamoleSSHPostgreSQLMFABastion

Inventaire reseau NetAlertX

En production

Inventaire reseau automatise pour suivre les actifs, detecter les nouveaux equipements et garder la cartographie du lab coherente.

  • Inventorier les actifs
  • Detecter les nouveaux equipements
  • Surveiller les changements reseau
  • Documenter l'etat courant
NetAlertXUniFiInventoryVLANMonitoring

Honeypot Cowrie en DMZ

En amelioration

Honeypot SSH isole pour observer les attaques automatisees.

  • Collecter les tentatives SSH
  • Enrichir les evenements
  • Alimenter l'analyse securite
  • Correler les logs
CowrieLokiGrafanaDMZGeoIP

Portfolio public + SEO

En production / en amelioration

Site public Next.js avec SEO technique, versions FR/EN et contenu professionnel.

  • Conserver URLs canoniques
  • Corriger les erreurs
  • Ameliorer le referencement
  • Valoriser les projets
Next.jsSEOhreflangsitemapOpen Graph

NPMplus

En production

Reverse proxy de production avec TLS, publication controlee, rollback conserve et integration CrowdSec.

  • Rollback conserve
  • Sauvegarde complete
  • Validation des headers
  • Plan de rollback
  • Validation des services publics
NPMplusNginxTLSHTTP/3CrowdSec

planned

Projets prioritaires et prevus

Ces projets sont indiques comme feuille de route, sans les presenter comme deja deployes.

Dashboard SEO Google Search Console + Grafana

Projet prioritaire

Dashboard de suivi SEO de tous les services publics via Google Search Console et Grafana.

  • Suivre clics
  • Suivre impressions
  • Suivre CTR
  • Suivre positions
  • Comparer les services publics
Google Search ConsoleAPIGrafanaPrometheus ou base intermediaire

Portainer / administration Docker

Projet prioritaire

Interface web d'administration Docker pour les hotes et stacks applicatives.

  • Gerer les stacks
  • Consulter les logs
  • Redemarrer les services
  • Faciliter l'administration
PortainerDocker ComposeDebianNPMplus

NAS Monitoring Website

Projet prevu

Interface dediee pour visualiser l'etat du NAS Synology et du stockage.

  • Etat global NAS
  • Volumes, disques et SMART
  • Temperatures et stockage
  • Disponibilite SMB/NFS
SynologySNMPGrafanaAPI eventuelleMonitoring

CrowdSec Manager

Projet prevu

Interface web locale pour visualiser et administrer CrowdSec.

  • Voir les IP bannies
  • Suivre les alertes
  • Gerer les decisions
  • Simplifier l'administration securite
CrowdSecNPMplusDockerReverse proxy local

contact

Contact

Disponible pour echanger sur une alternance, un projet ou un besoin technique.

contact@morgan-mathis.com