↩ Retour à l'accueil du projet
Ce document spécifie les objectifs, les exigences de sécurité et le comportement attendu du script de post-installation. Ce script intervient sur un VPS Debian 12 vierge, accessible uniquement via la clé SSH initiale de l'administrateur.
Le script a pour but d'automatiser la transition entre un serveur brut de livraison et une plateforme d'hébergement sécurisée, sans nécessiter d'interaction complexe. Il prépare l'environnement pour le Menu Principal (Gestionnaire CLI).
Le script doit garantir la création propre de l'administrateur du système :
tux avec son dossier personnel.tux dans le groupe système sudo pour lui donner les pleins pouvoirs d'administration.tux.Pour préserver la mémoire RAM du VPS, seules les briques logicielles indispensables et validées pour leur légèreté sont installées :
wireguard pour la gestion des tunnels chiffrés.nginx pour le rôle de Reverse Proxy.postfix pour le rôle de relais SMTP.iptables pour figer les règles au redémarrage.Le pare-feu applique une politique de sécurité stricte. Par défaut, tous les ports entrants non mentionnés ci-dessous sont bloqués :
| Port | Protocole | Service | Rôle |
|---|
| 22 | TCP | SSH | Accès exclusif de tux par clé asymétrique |
| 51820 | UDP | WireGuard | Port d'écoute pour le raccordement des clients distants |
| 80 / 443 | TCP | HTTP / HTTPS | Entrée du trafic Web public vers le Reverse Proxy Nginx |
| 25 | TCP | SMTP | Entrée du trafic e-mail public vers le relais Postfix |
Le script configure le noyau Linux pour autoriser le transfert de paquets (net.ipv4.ip_forward=1). Le pare-feu traduit dynamiquement l'unique IP publique du VPS pour la partager avec le sous-réseau VPN (10.66.66.0/24).
Avant de se clôturer, le script prépare les outils de suivi :
/etc/vps-gateway/.utilisateurs.db./var/log/vps-gateway.log.Un bilan visuel clair (succès ou échec de chaque étape) est affiché en fin d'exécution directement dans le terminal.