:0 2.0 Control Panel
Connexion

Panel d'hébergement

Votre hébergement,
piloté depuis un seul endroit.

Vhosts Apache, pools PHP-FPM, comptes FTP et bases MariaDB. Chaque action passe par une file de jobs auditée, exécutée par un worker isolé — jamais depuis le web.

État de la plateforme en direct
Sites actifs
3
Comptes FTP
2
Bases
2
Jobs traités
22

Compteurs lus en base à chaque chargement

Modules

Ce que le panel gère aujourd'hui

Rien n'est annoncé qui ne soit provisionné réellement sur le serveur.

Sites & vhosts

Vhosts Apache et pools PHP-FPM dédiés par site, versions 8.1 à 8.3, provisionnés par un worker isolé.

FTP

Comptes ProFTPD chrootés sur le docroot. Mots de passe à usage unique, chiffrés en base.

Bases de données

Création MariaDB complète — base, utilisateur, droits — avec quotas par client.

Sécurité & audit

CSRF, RBAC, MFA TOTP, limitation de débit et journal d’audit append-only.

Automation

Du clic à la configuration système

Le chemin est le même pour toutes les opérations, et il est traçable de bout en bout.

  1. 01

    Intention

    L’action est enregistrée en base comme état désiré. Aucune commande système n’est lancée depuis le web.

  2. 02

    File de jobs

    Un job typé est enfilé, dédupliqué et daté. Chaque tentative est comptée.

  3. 03

    Worker isolé

    Un démon non privilégié consomme la file et n’escalade que par un helper root à liste blanche.

  4. 04

    Vérification

    Configtest avant rechargement, rollback automatique en cas d’échec, trace complète en audit.

Sécurité

Le web n'a jamais les droits root

L'interface écrit une intention en base. Un worker non privilégié la consomme et n'obtient les droits système que par un helper à liste blanche, action par action.

  • Barrière de privilège : le HTTP n’écrit qu’en base, seul le worker CLI franchit la limite root.
  • Helper root à liste blanche de 10 actions, payload transmis par stdin — jamais visible dans la liste des processus.
  • Secrets chiffrés (libsodium), à usage unique et à durée de vie limitée.
  • Validation en profondeur : chaque valeur système est revalidée en HTTP, dans le worker, puis dans le helper.
  • Journal d’audit JSONL append-only, avec rédaction automatique des secrets.