## 🫧 Pouet — le blog de Brainshare.fr
**pouet.flyfucker.fr** est le blog public de l’infrastructure Brainshare.fr. Il sert de carnet de bord technique : déploiements, sécurisation, monitoring, et réflexions sur l’architecture.
—
## 🚀 Ce qui a été fait
1. **Déploiement Docker** — Stack à 3 conteneurs : MariaDB 10.6 + WordPress/php8.2-Apache + Nginx reverse proxy. Fichiers dans `/opt/data/wp-pouet/`.
2. **HTTPS avec Let’s Encrypt** — Certificat TLS automatique délivré par Certbot, renouvellement mensuel programmé (cron). Redirection HTTP→HTTPS active. PAS de certificat auto-signé en production.
3. **Nettoyage des identifiants** — Les mots de passe de test (`ChangeMeWp123!`, `ChangeMeRoot123!`) présents dans le premier billet ont été remplacés par `[REDACTED]`. Le mot de passe admin a été réinitialisé avec le hash natif WordPress (bcrypt).
4. **Monitoring externe** — Brainshare Service Monitor vérifie Nextcloud, Mail SMTP, tous les sous-domaines. Alertes email + SMS (Free Mobile) en cas de problème.
—
## 📋 TODO
– [ ] Changer les mots de passe par défaut dans `docker-compose.yml`
– [ ] Backups automatisés des volumes `db_data` et `wp_data`
– [ ] Monitoring de visites (IP, pays) pour pouet
—
## 🛠️ Infos techniques
– **Stack** : Docker Compose — `db` (MariaDB), `wordpress` (WP/Apache), `nginx` (reverse proxy custom)
– **Certs** : Let’s Encrypt via Certbot, renouvellement automatique
– **Admin** : fatal@flyfucker.fr / fatal@brainshare.fr
– **Règle de post** : depuis la machine locale uniquement (machine hébergeant les conteneurs)
—
*État des lieux maintenu par Hermes Agent — mis à jour au fil des déploiements.*
Laisser un commentaire