Gérer votre serveur maison depuis votre Mac
Un profil par machine, les pages d'administration par SSH plutôt que par des ports ouverts, et une seule commande envoyée à toutes les machines le soir des mises à jour.
Par Lucas Russo, développeur de SSHive · Mis à jour le
Un serveur maison n'est plus guère une seule machine. Il y a celle qui fait tourner Plex ou Jellyfin, un Raspberry Pi avec Home Assistant, peut-être un mini PC sous Proxmox, et un NAS pour le stockage. Chacune a sa connexion SSH et sa page d'administration sur son propre port.
Dans SSHive, rangez-les dans un dossier Home Lab de la barre latérale, donnez une couleur à chacune et enregistrez les commandes que vous répétez en commandes rapides. La bibliothèque fournie contient déjà l'occupation des disques, la mémoire, les ports ouverts et les conteneurs Docker en cours, et vos propres commandes peuvent demander une valeur au moment de l'insertion. La suite de cette page couvre les trois choses qui rendent un lab agréable à gérer depuis un Mac : les tunnels, les copies de fichiers et les mises à jour.
Les pages d'administration par un tunnel, pas par un port ouvert
Plex écoute sur 32400, Jellyfin sur 8096, Home Assistant sur 8123, Sonarr sur 8989. Rediriger ces ports sur votre box les place face à tous les scanners d'Internet. Un tunnel local les garde privés : dans le profil de la machine qui fait tourner le service, ajoutez-en un dans Tunnels locaux (-L), par exemple du port local 8096 vers
localhost:8096, connectez-vous et ouvrez http://localhost:8096 sur le Mac. Le guide des tunnels SSH explique les trois types de tunnel.
Dans la version gratuite, un profil ouvre un tunnel local. Si une même machine héberge plusieurs services que vous voulez ouvrir en même temps, c'est là qu'intervient la version Pro.Copier des fichiers en SFTP
Le volet SFTP se trouve à côté du terminal, dans le même onglet. Glissez un dossier depuis le Finder vers
/backup/macbook/ sur le serveur, et la liste des transferts affiche la vitesse et le temps restant. Pour une sauvegarde régulière, un rsync planifié sur le serveur reste le meilleur outil ; le SFTP sert au moment « il me faut ça sur le serveur », et à rapatrier un journal sur le Mac.Mettre à jour toutes les machines d'un coup
Le broadcast envoie ce que vous tapez à toutes les sessions SSH connectées. Ouvrez une session vers chaque machine, cliquez sur le bouton Broadcast de la barre d'outils et envoyez
sudo apt update && sudo apt upgrade -y : chaque machine l'exécute, et sa sortie s'affiche dans son propre onglet, où vous la vérifiez. Comme le broadcast atteint toutes les sessions SSH connectées, déconnectez les machines qui doivent rester à l'écart, celle qui fait tourner votre VPN par exemple, avant d'envoyer un redémarrage. Le broadcast fait partie de la version Pro.Ce qui est gratuit ici, et ce qui demande Pro
Un petit lab tient dans la version gratuite : 5 profils enregistrés, 2 sessions SSH ouvertes à la fois, le SFTP avec des envois jusqu'à 10 Mo par fichier, un tunnel local par profil, et 3 commandes rapides personnelles en plus de la bibliothèque fournie. SSHive Pro lève ces limites et ajoute le broadcast, le VNC et le RDP pour les machines qui ont un bureau, et les tunnels distants, pour 14,99 € en une fois.
Questions fréquentes
Comment trouver l'adresse de mon serveur maison depuis le Mac ?+
Sur votre réseau, essayez d'abord le nom d'hôte (
unraid.local, proxmox.local) : la plupart des distributions Linux s'annoncent en mDNS, que macOS résout par Bonjour. Si le nom ne répond pas, la liste des appareils connectés de votre box, ou ses baux DHCP, donne l'adresse. Attribuer au serveur une adresse fixe dans la box évite de modifier le profil plus tard.Puis-je joindre mon serveur maison en déplacement ?+
Deux possibilités. La plus sûre est un VPN comme Tailscale ou WireGuard sur le serveur et sur le Mac : le serveur est alors joignable comme si vous étiez chez vous, et rien n'est redirigé sur la box. L'autre consiste à rediriger un port externe inhabituel, 2222 par exemple, vers le port 22 du serveur, à n'autoriser que les clés et à faire tourner fail2ban ; le profil pointe alors vers votre adresse et le port 2222.
SSHive remplace-t-il Mosh sur une connexion instable ?+
Non. SSHive passe par SSH classique sur TCP, pas par le protocole UDP de Mosh. Sur un lien très instable, comme un partage de connexion dans un train, Mosh maintient la session malgré les changements de réseau et affiche les frappes localement, ce que SSHive ne fait pas. Quand une session SSHive tombe, son onglet propose un bouton Reconnecter.
Fonctionnalités SSHive associées
Essayer SSHive gratuitement sur macOS
Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.