Documentation Post-Installation Système

Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine deb13-dellg167630 fonctionnant sous Debian 13 (Trixie) [Chapter 2, 2.1.4].

État général du système :

1. Sécurisation Réseau : Le Pare-feu UFW

L'interface réseau est contrôlée par UFW (Uncomplicated Firewall) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :

Flux Politique par défaut Exceptions / Règles applicatives
Entrant (Incoming) DENY (Bloqué) Port 22/tcp (SSH) autorisé avec restriction logicielle (LIMIT).
Sortant (Outgoing) ALLOW (Autorisé) Toutes les connexions initiées par le PC vers l'extérieur sont acceptées.

Le mécanisme de protection LIMIT

La règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute :

sudo ufw limit ssh

Si une adresse IP tente 6 connexions ou plus en l'espace de 30 secondes, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.

2. Outillage Système & Paquets installés

La liste suivante regroupe les utilitaires système déployés de manière non interactive [Chapter 2, 2.1.1, 2.4.1] :

3. Optimisations Matérielles & SSD

Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées :

4. Maintenance du Système

L'administration quotidienne reste simple et transparente grâce à l'alignement sur le gestionnaire de paquets natif de Debian [Chapter 2, 2.1.1, 2.2.1] :

Mettre à jour le système en toute stabilité

sudo apt update && sudo apt full-upgrade -y

Nettoyer les dépendances orphelines

Pour éliminer automatiquement les paquets ou bibliothèques devenus obsolètes ou inutilisés à la suite de la désinstallation de certains outils [Chapter 2, 2.2.2, 2.3.4] :

sudo apt autoremove --purge

Initialiser le cache du manuel abrégé (Tealdeer)

À la première utilisation de la commande tldr, pensez à rafraîchir son cache local de fiches d'aide :

tldr --update