Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine deb13-dellg167630 fonctionnant sous Debian 13 (Trixie) [Chapter 2, 2.1.4].
L'interface réseau est contrôlée par UFW (Uncomplicated Firewall) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :
| Flux | Politique par défaut | Exceptions / Règles applicatives |
|---|---|---|
| Entrant (Incoming) | DENY (Bloqué) | Port 22/tcp (SSH) autorisé avec restriction logicielle (LIMIT). |
| Sortant (Outgoing) | ALLOW (Autorisé) | Toutes les connexions initiées par le PC vers l'extérieur sont acceptées. |
LIMITLa règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute :
sudo ufw limit ssh
Si une adresse IP tente 6 connexions ou plus en l'espace de 30 secondes, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.
La liste suivante regroupe les utilitaires système déployés de manière non interactive [Chapter 2, 2.1.1, 2.4.1] :
git, unzip, make, psmisc.htop, ncdu (analyse d'espace disque en console), tree.smartmontools (suivi de la santé du SSD), net-tools (outils réseaux historiques), whois.rsync (synchronisation sécurisée), pv (suivi de progression des flux de données), curl, sshfs (montage de répertoires distants sécurisés).zsh, fonts-powerline, byobu, rlwrap, dialog.tealdeer (remplace tldr sous Debian 13, fournit des exemples de commandes épurés).Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées :
10 (la valeur par défaut de Debian étant de 60). Le système privilégie désormais la mémoire RAM physique et n'écrit sur le SSD que si cela s'avère strictement nécessaire.
cat /proc/sys/vm/swappiness # Renvoie 10
systemd.
sudo systemctl status fstrim.timer
Le système planifie automatiquement une commande d'optimisation en tâche de fond une fois par semaine.
L'administration quotidienne reste simple et transparente grâce à l'alignement sur le gestionnaire de paquets natif de Debian [Chapter 2, 2.1.1, 2.2.1] :
sudo apt update && sudo apt full-upgrade -y
Pour éliminer automatiquement les paquets ou bibliothèques devenus obsolètes ou inutilisés à la suite de la désinstallation de certains outils [Chapter 2, 2.2.2, 2.3.4] :
sudo apt autoremove --purge
À la première utilisation de la commande tldr, pensez à rafraîchir son cache local de fiches d'aide :
tldr --update