{"id":8606,"date":"2026-02-16T10:50:15","date_gmt":"2026-02-16T09:50:15","guid":{"rendered":"https:\/\/www.lrob.fr\/?p=8606"},"modified":"2026-02-16T10:50:15","modified_gmt":"2026-02-16T09:50:15","slug":"nouvelles-normes-serveur-lrob-2026-100-etapes-mises-a-jour","status":"publish","type":"post","link":"https:\/\/portail.lrob.fr\/en\/news\/nouvelles-normes-serveur-lrob-2026-100-etapes-mises-a-jour\/","title":{"rendered":"Nouvelles normes serveur LRob 2026 : 100+ \u00e9tapes mises \u00e0 jour"},"content":{"rendered":"<p class=\"wp-block-paragraph\">15 ans d&rsquo;exp\u00e9rience en administration de serveurs Linux. Des centaines de serveurs install\u00e9s. Et jusqu&rsquo;\u00e0 r\u00e9cemment, tout tenait dans une seule t\u00eate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2025, LRob a tellement enrichi et personnalis\u00e9 ses serveurs d&rsquo;h\u00e9bergement que la limite a fini par \u00eatre atteinte. Chaque installation mobilisait une concentration intense pour se souvenir de chaque d\u00e9tail, chaque nouveaut\u00e9, chaque param\u00e8tre. C&rsquo;\u00e9tait devenu une perte d&rsquo;\u00e9nergie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alors tout a \u00e9t\u00e9 mis noir sur blanc. <strong>15 phases. Plus de 100 \u00e9tapes. 900 lignes de proc\u00e9dure. 750 lignes de scripts.<\/strong> La proc\u00e9dure compl\u00e8te d&rsquo;installation d&rsquo;un serveur d&rsquo;<a href=\"https:\/\/portail.lrob.fr\/en\/hebergement-web\/\">h\u00e9bergement LRob<\/a>, de la commande du mat\u00e9riel au dernier check de monitoring.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Sommaire<\/h2><nav><ul><li><a href=\"\/en\/#pourquoi-documenter-maintenant\">Pourquoi documenter maintenant ?<\/a><\/li><li><a href=\"\/en\/#ce-que-contient-la-procedure\">Ce que contient la proc\u00e9dure<\/a><ul><li><a href=\"\/en\/#phase-1-hardware-fournisseur\">Phase 1 \u2014 Hardware &amp; fournisseur<\/a><\/li><li><a href=\"\/en\/#phase-2-reseau-dns\">Phase 2 \u2014 R\u00e9seau &amp; DNS<\/a><\/li><li><a href=\"\/en\/#phase-3-configuration-systeme\">Phase 3 \u2014 Configuration syst\u00e8me<\/a><\/li><li><a href=\"\/en\/#phase-4-installation-de-plesk\">Phase 4 \u2014 Installation de Plesk<\/a><\/li><li><a href=\"\/en\/#phase-5-configuration-plesk\">Phase 5 \u2014 Configuration Plesk<\/a><\/li><li><a href=\"\/en\/#phase-6-dns-slave\">Phase 6 \u2014 DNS Slave<\/a><\/li><li><a href=\"\/en\/#phase-7-php\">Phase 7 \u2014 PHP<\/a><\/li><li><a href=\"\/en\/#phase-8-maria-db\">Phase 8 \u2014 MariaDB<\/a><\/li><li><a href=\"\/en\/#phase-9-securite\">Phase 9 \u2014 S\u00e9curit\u00e9<\/a><\/li><li><a href=\"\/en\/#phase-10-email\">Phase 10 \u2014 Email<\/a><\/li><li><a href=\"\/en\/#phase-11-template-dns\">Phase 11 \u2014 Template DNS<\/a><\/li><li><a href=\"\/en\/#phase-12-monitoring\">Phase 12 \u2014 Monitoring<\/a><\/li><li><a href=\"\/en\/#phase-13-plans-de-service\">Phase 13 \u2014 Plans de service<\/a><\/li><li><a href=\"\/en\/#phase-14-backups\">Phase 14 \u2014 Backups<\/a><\/li><li><a href=\"\/en\/#phase-15-finitions\">Phase 15 \u2014 Finitions<\/a><\/li><\/ul><\/li><li><a href=\"\/en\/#temps-de-deploiement-3-a-4-heures\">Temps de d\u00e9ploiement : 3 \u00e0 4 heures<\/a><\/li><li><a href=\"\/en\/#en-coulisses-des-migrations-transparentes\">En coulisses : des migrations transparentes<\/a><\/li><li><a href=\"\/en\/#la-direction-pour-2026\">La direction pour 2026<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pourquoi-documenter-maintenant\">Pourquoi documenter maintenant ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Parce qu&rsquo;un process qui n&rsquo;existe que dans la m\u00e9moire d&rsquo;une personne, c&rsquo;est un process fragile. Documenter, c&rsquo;est :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Garantir la reproductibilit\u00e9.<\/strong> Chaque serveur LRob est d\u00e9sormais strictement identique au pr\u00e9c\u00e9dent. Pas d&rsquo;oubli, pas de d\u00e9rive.<\/li>\n\n\n\n<li><strong>Gagner en efficacit\u00e9.<\/strong> Moins de charge mentale, plus de rapidit\u00e9 de d\u00e9ploiement.<\/li>\n\n\n\n<li><strong>Pr\u00e9parer la suite.<\/strong> LRob passe en SARL cette ann\u00e9e. Le jour o\u00f9 une \u00e9quipe prendra forme, le savoir-faire sera transmissible.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Et surtout, en mettant tout \u00e0 plat, des axes d&rsquo;automatisation qui passaient inaper\u00e7us sont apparus. Le volume ayant augment\u00e9 rapidement ces derni\u00e8res ann\u00e9es, c&rsquo;est le bon moment pour franchir ce cap.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-contient-la-procedure\">Ce que contient la proc\u00e9dure<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voici les 15 phases de d\u00e9ploiement d&rsquo;un <a href=\"https:\/\/portail.lrob.fr\/en\/hebergement-web\/\">serveur d&rsquo;h\u00e9bergement LRob<\/a>, et ce qui se cache derri\u00e8re chacune. Ces h\u00e9bergements web <a href=\"https:\/\/portail.lrob.fr\/en\/hebergement-web\/agence-web\/\">incluent \u00e9galement les revendeurs et agences web.<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-1-hardware-fournisseur\">Phase 1 \u2014 Hardware &amp; fournisseur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e9lection et configuration du serveur physique. Configuration RAID adapt\u00e9e au nombre de disques (RAID 1, 5 ou 10), et si le serveur combine NVMe et HDD, mise en place d&rsquo;un <strong>RAID hybride<\/strong> pour exploiter les deux types de stockage. Commande des IP failover d\u00e9di\u00e9es \u00e0 l&rsquo;h\u00e9bergement web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-2-reseau-dns\">Phase 2 \u2014 R\u00e9seau &amp; DNS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Configuration du hostname, des IP failover, et cr\u00e9ation de l&rsquo;ensemble des enregistrements DNS : A, AAAA, MX, SPF, DMARC, reverse DNS. Chaque serveur LRob dispose d&rsquo;une <strong>configuration DNS compl\u00e8te et conforme d\u00e8s la premi\u00e8re minute<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-3-configuration-systeme\">Phase 3 \u2014 Configuration syst\u00e8me<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mise \u00e0 jour de l&rsquo;OS, installation des outils essentiels, et activation de <strong>TCP BBR<\/strong> \u2014 l&rsquo;algorithme de congestion d\u00e9velopp\u00e9 par Google \u2014 pour optimiser les performances r\u00e9seau d\u00e8s le d\u00e9part.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-4-installation-de-plesk\">Phase 4 \u2014 Installation de Plesk<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9ploiement du panneau de gestion Plesk et configuration initiale. En parall\u00e8le, mise en place de <strong>Netdata<\/strong> pour le monitoring temps r\u00e9el des ressources serveur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-5-configuration-plesk\">Phase 5 \u2014 Configuration Plesk<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La phase la plus dense. Installation et suppression d&rsquo;extensions, param\u00e9trage des sessions, rotation des logs, activation du <strong>HTTP\/3<\/strong>, configuration fine du <code>panel.ini<\/code> : s\u00e9curit\u00e9 des IP, renouvellement Let&rsquo;s Encrypt, cl\u00e9s RSA 4096 bits, d\u00e9sactivation du tracking et des \u00e9l\u00e9ments promotionnels int\u00e9gr\u00e9s. Optimisation Nginx avec workers automatiques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-6-dns-slave\">Phase 6 \u2014 DNS Slave<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">LRob utilise une infrastructure DNS distribu\u00e9e avec <strong>trois serveurs esclaves<\/strong> (ns1, ns2, ns3). Chaque nouveau serveur est d\u00e9clar\u00e9 aupr\u00e8s des esclaves pour que les zones DNS soient r\u00e9pliqu\u00e9es automatiquement. R\u00e9solution DNS r\u00e9siliente et rapide.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-7-php\">Phase 7 \u2014 PHP<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Installation de toutes les versions PHP disponibles, avec activation exclusive du mode <strong>FPM d\u00e9di\u00e9<\/strong> \u2014 le plus performant. Les limites CLI par d\u00e9faut sont g\u00e9n\u00e9reuses : 4 Go de m\u00e9moire, 1 Go d&rsquo;upload, timeouts \u00e9tendus. 99% des besoins couverts sans intervention du client.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-8-maria-db\">Phase 8 \u2014 MariaDB<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Optimisation pouss\u00e9e de MariaDB : <strong>buffer pool dimensionn\u00e9 \u00e0 la RAM<\/strong>, slow query log pour d\u00e9tecter les requ\u00eates lentes, charset UTF-8 MB4 par d\u00e9faut, et <strong>jemalloc<\/strong> comme allocateur m\u00e9moire pour \u00e9viter la fragmentation. Le genre de d\u00e9tail invisible qui fait la diff\u00e9rence sur la dur\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-9-securite\">Phase 9 \u2014 S\u00e9curit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 est un pilier central chez LRob :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>ModSecurity (WAF)<\/strong> en mode thorough, avec des r\u00e8gles affin\u00e9es pour la compatibilit\u00e9 WordPress.<\/li>\n\n\n\n<li><strong>Fail2ban<\/strong> avec des jails sur mesure : d\u00e9tection des scans de fichiers sensibles (.env, .sql, .git\u2026), blocage des attaques XML-RPC, protection anti-DDoS applicatif.<\/li>\n\n\n\n<li><strong>Whitelisting<\/strong> des IP de confiance (monitoring, crawlers l\u00e9gitimes\u2026).<\/li>\n\n\n\n<li><strong>Reporting AbuseIPDB<\/strong> automatique toutes les 15 minutes : les IP malveillantes sont signal\u00e9es \u00e0 la communaut\u00e9.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-10-email\">Phase 10 \u2014 Email<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Configuration du serveur mail : limites de messages et de connexions, port submission, protection anti-spam sortant avec quotas par bo\u00eete, par domaine et par abonnement, <strong>SPF strict<\/strong> avec message d&rsquo;erreur personnalis\u00e9 renvoyant vers la documentation LRob.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-11-template-dns\">Phase 11 \u2014 Template DNS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque domaine h\u00e9berg\u00e9 chez LRob h\u00e9rite automatiquement d&rsquo;un <strong>template DNS complet<\/strong> : NS vers les 4 serveurs DNS (1 master et 3 slaves), SPF strict, DMARC en reject, CAA pour Let&rsquo;s Encrypt, param\u00e8tres SOA optimis\u00e9s. Aucune zone DNS n&rsquo;est laiss\u00e9e incompl\u00e8te.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-12-monitoring\">Phase 12 \u2014 Monitoring<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le monitoring LRob est multicouche :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Netdata<\/strong> pour le suivi temps r\u00e9el (CPU, RAM, disque, r\u00e9seau).<\/li>\n\n\n\n<li><strong>Uptime Kuma<\/strong> avec v\u00e9rification de chaque service (HTTPS, SMTP, DNS, ping) et <strong>alertes Matrix<\/strong> instantan\u00e9es.<\/li>\n\n\n\n<li>Un script maison remontant les <strong>statistiques serveur<\/strong> (domaines, requ\u00eates, bans, stockage) sur le dashboard lrob.fr.<\/li>\n\n\n\n<li>Surveillance du <strong>score AbuseIPDB<\/strong> sur chaque IP du serveur.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-13-plans-de-service\">Phase 13 \u2014 Plans de service<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cr\u00e9ation des plans revendeurs et import des plans d&rsquo;h\u00e9bergement depuis un serveur de r\u00e9f\u00e9rence. Chaque plan est finement param\u00e9tr\u00e9 : quotas, permissions, acc\u00e8s aux outils (Git, Node.js, WP Toolkit\u2026).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-14-backups\">Phase 14 \u2014 Backups<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sauvegarde quotidienne automatique vers un <strong>Storage Box d\u00e9di\u00e9<\/strong> (Helsinki), backup incr\u00e9mental, rotation mensuelle sur 12 mois, snapshots du stockage distant, et exclusion intelligente des fichiers volumineux inutiles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"phase-15-finitions\">Phase 15 \u2014 Finitions<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rification de chaque point de monitoring, licence Plesk d\u00e9finitive, certificat email, import des r\u00e8gles firewall. Le serveur est pr\u00eat \u00e0 accueillir des sites.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"temps-de-deploiement-3-a-4-heures\">Temps de d\u00e9ploiement : 3 \u00e0 4 heures<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">15 phases, 100+ \u00e9tapes, une bonne partie script\u00e9e. Chaque serveur LRob sort de cette proc\u00e9dure dans un \u00e9tat strictement identique et conforme aux standards d\u00e9finis.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"en-coulisses-des-migrations-transparentes\">En coulisses : des migrations transparentes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cette professionnalisation porte d\u00e9j\u00e0 ses fruits. LRob effectue actuellement une vague de migrations vers un nouveau serveur sous <strong>Debian 13<\/strong>, avec \u00e0 la cl\u00e9 <strong>+15 \u00e0 35% de performances<\/strong> pour les sites concern\u00e9s gr\u00e2ce \u00e0 l&rsquo;upgrade hardware sur le standard actuel LRob. Les serveurs h\u00f4te doivent poss\u00e9der \u00e0 minima 16 cores et 32 threads hautes fr\u00e9quences avec 128Go de RAM. Ils sont \u00e9galement d\u00e9sormais \u00e9quip\u00e9s d&rsquo;une paire de disques m\u00e9caniques en plus de gros SSD NVMe, pour pr\u00e9parer le retour des offres <a href=\"https:\/\/portail.lrob.fr\/en\/hebergement-web\/cloud-prive-nextcloud\/\">Nextcloud Hybrid Cloud qui offrent un gros stockage \u00e0 prix plancher.<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les clients utilisant les DNS LRob, la migration est totalement transparente : abaissement des TTL, basculement sans coupure, simple mail d&rsquo;information. <strong>Aucun frais, aucun changement tarifaire.<\/strong> Un gain gratuit pour les clients fid\u00e8les \u2014 et c&rsquo;est comme \u00e7a que LRob maintient un taux de r\u00e9tention sup\u00e9rieur \u00e0 99%.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-direction-pour-2026\">La direction pour 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La ligne est claire : <strong>simplifier, documenter, automatiser.<\/strong> R\u00e9duire la charge mentale, gagner du temps, et poser les fondations d&rsquo;une structure qui pourra grandir. LRob passera en SARL cette ann\u00e9e, et chaque process document\u00e9 est un pas de plus vers une entreprise solide et transmissible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque serveur d\u00e9ploy\u00e9 selon cette proc\u00e9dure est un serveur dont LRob est fier. Et ce n&rsquo;est que le d\u00e9but. \ud83d\udcaa<\/p>","protected":false},"excerpt":{"rendered":"<p>15 phases, 100+ \u00e9tapes, 900 lignes de proc\u00e9dure : LRob a mis sur papier l&rsquo;int\u00e9gralit\u00e9 de son process d&rsquo;installation serveur. Retour sur les nouvelles normes 2026 et ce que \u00e7a change pour les clients.<\/p>","protected":false},"author":1,"featured_media":8607,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[39],"tags":[],"class_list":["post-8606","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts\/8606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/comments?post=8606"}],"version-history":[{"count":0,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts\/8606\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/media\/8607"}],"wp:attachment":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/media?parent=8606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/categories?post=8606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/tags?post=8606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}