nginx
/recipes/install-nginxServeur web nginx, démarré, activé au boot et vérifié.
Répertoire de recettes
Pas des scripts figés. Chaque recette est un playbook vérifié qui pilote un run IA : elle lit d'abord votre serveur, s'adapte à ce qui existe déjà, et chaque étape porte sa propre vérification. Chaque commande est signée par votre navigateur et validée par vous.
185 recettes affichées
/recipes/install-nginxServeur web nginx, démarré, activé au boot et vérifié.
/recipes/install-caddyCaddy avec HTTPS automatique pour un domaine.
/recipes/install-apacheServeur web Apache, démarré, activé et vérifié.
/recipes/install-haproxyLoad balancer HAProxy, démarré et vérifié.
/recipes/install-traefikReverse proxy Traefik via Docker, avec le dashboard et TLS automatique.
/recipes/install-nginx-proxy-managerReverse proxy à interface web Nginx Proxy Manager via Docker.
/recipes/setup-letsencryptCertbot + certificat TLS et renouvellement automatique.
/recipes/install-php-fpmPHP-FPM (version au choix) pour nginx/apache.
/recipes/install-varnishCache HTTP Varnish devant un backend web.
/recipes/setup-nginx-reverse-proxyConfigure nginx en reverse proxy vers un service local (websocket OK).
/recipes/install-iisRôle Internet Information Services activé et démarré.
/recipes/install-dotnet-hosting-bundleLe Hosting Bundle .NET pour héberger des apps ASP.NET Core derrière IIS.
/recipes/install-nginx-macosnginx via Homebrew, démarré en service.
/recipes/install-postgresPostgreSQL (version au choix), initialisé, démarré et vérifié.
/recipes/install-mysqlMySQL, sécurisé (mysql_secure_installation), démarré et vérifié.
/recipes/install-mariadbMariaDB, démarré, activé et vérifié.
/recipes/install-mongodbMongoDB Community, démarré, activé et vérifié.
/recipes/install-rabbitmqBroker de messages RabbitMQ avec le plugin de management.
/recipes/install-memcachedCache mémoire Memcached, lié à localhost.
/recipes/install-clickhouseBase analytique ClickHouse, démarrée et vérifiée.
/recipes/install-sqliteSQLite + outillage (litestream pour la réplication).
/recipes/install-influxdbBase de séries temporelles InfluxDB, en service sur :8086.
/recipes/install-timescaledbExtension TimescaleDB sur un PostgreSQL existant.
/recipes/install-neo4jBase de données graphe Neo4j Community.
/recipes/setup-postgres-backupDump PostgreSQL planifié, compressé et à rétention limitée.
/recipes/harden-postgresDurcit PostgreSQL : écoute, pg_hba, SSL. Destructif : touche à l’accès.
/recipes/install-cockroachdbCockroachDB en mono-nœud (dev/single), en service.
/recipes/setup-pgbackrestSauvegardes PostgreSQL fiables avec pgBackRest.
/recipes/install-postgresql-windowsPostgreSQL via winget, service démarré.
/recipes/install-mssql-serverMicrosoft SQL Server (Developer) via winget, service démarré.
/recipes/install-postgres-macosPostgreSQL via Homebrew, service démarré.
/recipes/install-redis-macosRedis via Homebrew, service démarré.
/recipes/install-redisRedis, avec mot de passe optionnel, démarré et vérifié.
/recipes/install-natsServeur de messaging NATS (JetStream optionnel).
/recipes/install-mosquittoBroker MQTT Mosquitto pour l’IoT.
/recipes/install-kafkaKafka en mode KRaft (sans ZooKeeper) via Docker.
/recipes/install-node-exporterExportateur de métriques système Prometheus, en service.
/recipes/install-netdataMonitoring temps réel Netdata, sur :19999.
/recipes/install-prometheusPrometheus (collecte de métriques), en service sur :9090.
/recipes/install-grafanaGrafana (dashboards), en service sur :3000.
/recipes/install-lokiAgrégation de logs Loki via Docker, sur :3100.
/recipes/install-grafana-stackGrafana + Prometheus + node_exporter via Docker Compose.
/recipes/install-cadvisorMétriques de conteneurs cAdvisor via Docker.
/recipes/install-glancesMonitoring système temps réel Glances (mode web).
/recipes/install-alertmanagerRoutage d’alertes Prometheus Alertmanager via Docker.
/recipes/install-vectorPipeline d’observabilité Vector (logs/métriques).
/recipes/install-alloyAgent d’expédition de logs Grafana Alloy vers Loki (successeur de Promtail, EOL).
/recipes/harden-sshDésactive le login root et par mot de passe, garde les clés. Destructif : vérifie ton accès par clé d’abord.
/recipes/install-fail2banfail2ban avec la jail SSH, actif et vérifié.
/recipes/ufw-baselineUFW : refuse l’entrant par défaut, autorise SSH + ports choisis. Destructif : garde SSH ouvert.
/recipes/unattended-upgradesActive les mises à jour de sécurité automatiques (unattended-upgrades).
/recipes/install-crowdsecIPS collaboratif CrowdSec + bouncer pare-feu.
/recipes/install-clamavAntivirus ClamAV avec base de signatures à jour.
/recipes/run-lynis-auditInstalle Lynis et lance un audit de durcissement (lecture seule).
/recipes/nftables-baselinePare-feu nftables de base. Destructif : applique des règles réseau.
/recipes/install-auditdJournal d’audit noyau auditd, activé.
/recipes/setup-ssh-2faTOTP sur SSH via Google Authenticator PAM. Destructif : touche à l’auth SSH.
/recipes/scan-secretsCherche des secrets en clair dans un dossier (lecture seule, rapport).
/recipes/rotate-ssh-keysRemplace les clés autorisées d’un utilisateur. Destructif : accès SSH.
/recipes/new-firewall-rule-windowsOuvre un port entrant dans le pare-feu Windows. Destructif : réseau.
/recipes/install-nodejsNode.js (version LTS au choix) installé system-wide via NodeSource.
/recipes/install-goLe langage Go (version au choix), dans le PATH.
/recipes/install-bunLe runtime JS Bun, dans le PATH.
/recipes/install-pythonPython (version au choix) via pyenv, pour l’utilisateur.
/recipes/install-rustLa toolchain Rust via rustup.
/recipes/install-denoLe runtime Deno, installé pour l’utilisateur.
/recipes/install-javaJDK Temurin (OpenJDK), version LTS au choix.
/recipes/install-gitGit installé et vérifié.
/recipes/install-phpPHP CLI (version au choix) + extensions courantes.
/recipes/install-rubyRuby via rbenv, version au choix, pour l’utilisateur.
/recipes/install-dotnetLe SDK .NET (version LTS au choix).
/recipes/install-elixirElixir et Erlang/OTP.
/recipes/install-build-toolsbuild-essential + compilateurs et outils courants.
/recipes/install-misemise (ex rtx) pour gérer les versions de runtimes + direnv.
/recipes/install-chocoGestionnaire de paquets Chocolatey (bootstrap PowerShell).
/recipes/install-nodejs-windowsNode.js LTS via winget.
/recipes/install-python-windowsPython 3 via winget.
/recipes/install-git-windowsGit for Windows via winget.
/recipes/install-homebrewGestionnaire de paquets Homebrew (bootstrap).
/recipes/install-node-macosNode.js via Homebrew.
/recipes/install-python-macosPython 3 via Homebrew.
/recipes/install-git-macosGit via Homebrew.
/recipes/install-xcode-cltLes outils en ligne de commande d’Xcode (git, clang, make…).
/recipes/install-dockerDocker Engine + Compose, service actif, hello-world vérifié.
/recipes/install-docker-composePlugin Docker Compose v2, vérifié.
/recipes/install-podmanPodman (conteneurs rootless), vérifié.
/recipes/install-portainerInterface web de gestion Docker Portainer.
/recipes/install-k3sCluster mono-nœud k3s. Destructif : configure le réseau et un runtime conteneurs.
/recipes/install-watchtowerMise à jour automatique des conteneurs Docker.
/recipes/install-registryRegistre d’images Docker privé via Docker.
/recipes/setup-docker-prunePrune planifié des images/volumes Docker inutilisés.
/recipes/install-dockgeGestionnaire de stacks Docker Compose Dockge.
/recipes/install-nomadOrchestrateur Nomad en mono-nœud (server+client). Destructif : réseau.
/recipes/install-docker-desktop-windowsDocker Desktop via winget. Destructif : active WSL2/Hyper-V, reboot probable.
/recipes/enable-hyper-vActive le rôle Hyper-V. Destructif : virtualisation, reboot requis.
/recipes/install-docker-macosDocker Desktop via Homebrew Cask.
/recipes/set-timezoneRègle le fuseau horaire du serveur.
/recipes/install-cockpitConsole d’administration web Cockpit, sur :9090.
/recipes/setup-zshZsh avec Oh My Zsh pour l’utilisateur courant.
/recipes/setup-ntpSynchronisation NTP via chrony.
/recipes/create-sudo-userCrée un utilisateur avec clé SSH et accès sudo. Destructif : compte système.
/recipes/setup-logrotateConfigure logrotate pour un dossier de logs applicatifs.
/recipes/cleanup-diskPurge caches apt, vieux logs et paquets orphelins (rapport avant).
/recipes/system-updateMet à jour tous les paquets. Destructif : peut nécessiter un reboot.
/recipes/set-hostnameDéfinit le hostname et met à jour /etc/hosts.
/recipes/set-localeConfigure la locale système.
/recipes/setup-motdInstalle une bannière MOTD personnalisée.
/recipes/tune-sysctlAjuste les limites réseau/fichiers. Destructif : paramètres noyau.
/recipes/enable-openssh-serverActive le serveur OpenSSH intégré à Windows. Destructif : accès distant.
/recipes/enable-rdpActive le RDP et la règle de pare-feu. Destructif : ouvre l’accès distant.
/recipes/windows-updateInstalle les mises à jour Windows en attente. Destructif : reboot probable.
/recipes/install-active-directoryPromeut le serveur en contrôleur de domaine (nouvelle forêt). TRÈS destructif.
/recipes/install-tailscaleVPN mesh Tailscale (nécessite une auth key pour se connecter).
/recipes/install-wireguardVPN WireGuard : génère les clés, configure une interface. Destructif : touche au réseau.
/recipes/install-piholePi-hole (DNS + blocage de pubs). Destructif : change le résolveur DNS.
/recipes/install-adguardhomeDNS filtrant AdGuard Home. Destructif : peut prendre le port 53.
/recipes/install-openvpnServeur OpenVPN via le script road-warrior. Destructif : réseau.
/recipes/install-unboundRésolveur DNS récursif Unbound, sur localhost.
/recipes/install-net-toolsiperf3, mtr, speedtest et outils de diagnostic réseau.
/recipes/install-frpClient frp pour exposer un service local via un serveur frp distant.
/recipes/install-headscalePlan de contrôle Tailscale self-hosted Headscale.
/recipes/install-minecraft-javaServeur Minecraft Java configurable (version, type, joueurs, RAM), en service systemd.
/recipes/install-valheim-serverServeur de jeu dédié Valheim via Docker.
/recipes/install-factorio-serverServeur de jeu dédié Factorio via Docker.
/recipes/install-mumble-serverServeur vocal Mumble (murmur), démarré et vérifié.
/recipes/install-minecraft-bedrockServeur Minecraft Bedrock dédié via Docker.
/recipes/install-terraria-serverServeur de jeu dédié Terraria (TShock) via Docker.
/recipes/install-palworld-serverServeur de jeu dédié Palworld via Docker.
/recipes/install-cs2-serverServeur dédié Counter-Strike 2 via Docker (SteamCMD).
/recipes/install-ark-serverServeur dédié ARK: Survival via Docker.
/recipes/install-vaultwardenGestionnaire de mots de passe Vaultwarden (compatible Bitwarden) via Docker.
/recipes/install-giteaForge Git légère Gitea via Docker.
/recipes/install-uptime-kumaMonitoring d’uptime self-hosted Uptime Kuma via Docker.
/recipes/install-nextcloudNextcloud (cloud de fichiers self-hosted) via Docker.
/recipes/install-jellyfinServeur média Jellyfin via Docker, sur :8096.
/recipes/install-n8nAutomatisation de workflows n8n via Docker.
/recipes/install-immichGalerie photo self-hosted Immich via Docker Compose.
/recipes/install-plexServeur média Plex via Docker.
/recipes/install-home-assistantDomotique Home Assistant Container via Docker.
/recipes/install-paperlessGED Paperless-ngx via Docker Compose.
/recipes/install-wikijsWiki moderne Wiki.js via Docker.
/recipes/install-metabaseOutil de BI Metabase via Docker.
/recipes/install-umamiAnalytics respectueux de la vie privée Umami via Docker Compose.
/recipes/install-homepageDashboard de services Homepage via Docker.
/recipes/install-freshrssAgrégateur RSS FreshRSS via Docker.
/recipes/install-syncthingSynchronisation de fichiers P2P Syncthing.
/recipes/install-coolifyPaaS auto-hébergé Coolify (déploiement d’apps type Heroku/Vercel).
/recipes/setup-postfix-relayPostfix en relais sortant (satellite) via un smarthost. Destructif : reconfigure la messagerie.
/recipes/install-dovecotServeur IMAP/POP3 Dovecot.
/recipes/install-rspamdFiltre anti-spam Rspamd + Redis.
/recipes/install-listmonkGestion de newsletters Listmonk via Docker Compose.
/recipes/create-swapCrée un fichier de swap de la taille choisie, persistant. Destructif : modifie /etc/fstab.
/recipes/setup-restic-backuprestic + sauvegarde planifiée d’un dossier vers une cible (chiffrée).
/recipes/install-minioStockage objet S3-compatible MinIO via Docker.
/recipes/install-sambaServeur de fichiers Samba (SMB). Destructif : crée un partage et un utilisateur.
/recipes/setup-borg-backupBorgBackup + une sauvegarde planifiée chiffrée d’un dossier.
/recipes/install-rclonerclone pour synchroniser vers le cloud (S3, B2, Drive…).
/recipes/install-nfs-serverPartage NFS. Destructif : expose un dossier sur le réseau.
/recipes/setup-disk-mountFormate et monte un disque de façon persistante. Destructif : ERASE potentiel.
/recipes/setup-zfs-poolInstalle ZFS et crée un pool. Destructif : ERASE des disques.
/recipes/create-smb-shareCrée un partage SMB Windows. Destructif : expose un dossier sur le réseau.
/recipes/install-gha-runnerRunner self-hosted GitHub Actions, enregistré comme service.
/recipes/install-gitlab-runnerGitLab Runner enregistré avec l’executor Docker/shell.
/recipes/install-woodpeckerCI léger Woodpecker (serveur) via Docker.
/recipes/setup-ansibleAnsible installé comme nœud de contrôle.
/recipes/create-systemd-serviceDaemonise une commande en service systemd géré.
/recipes/setup-cron-jobAjoute une tâche planifiée via un timer systemd.
/recipes/register-scheduled-taskEnregistre une tâche planifiée Windows.
/recipes/create-launchd-serviceDaemonise une commande via un LaunchDaemon macOS. Destructif : service système.
/recipes/install-github-runner-macosRunner self-hosted GitHub Actions pour les builds Apple.
/recipes/install-ollamaOllama pour faire tourner des LLM locaux (pull d’un modèle optionnel).
/recipes/install-jupyterlabJupyterLab via Docker, avec un token d’accès.
/recipes/install-open-webuiInterface web pour LLM (Ollama) Open WebUI via Docker.
/recipes/install-nvidia-cudaPilotes NVIDIA et toolkit CUDA. Destructif : modules noyau, reboot probable.
/recipes/install-stable-diffusionComfyUI pour la génération d’images via Docker (GPU recommandé).
/recipes/install-vllmvLLM pour servir un LLM en API OpenAI-compatible. GPU requis.
/recipes/install-ollama-macosLLM locaux Ollama via Homebrew (accéléré Metal).
/recipes/deploy-compose-appDéploie une stack Docker Compose (fournie) et l’expose. Décris ton besoin dans les instructions.
/recipes/install-wordpressWordPress via Docker (app + MariaDB), prêt à configurer.
/recipes/install-ghostPlateforme de blog Ghost via Docker.
/recipes/install-odooERP Odoo Community via Docker (app + Postgres).
/recipes/install-discourseForum Discourse (installation officielle). Destructif : prend 80/443.
/recipes/install-mattermostMessagerie d’équipe Mattermost via Docker Compose.
/recipes/install-directusCMS headless Directus via Docker.