article:01_presentation
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| article:01_presentation [2026/10/07 11:02] – supprimée bernard.rolland | article:01_presentation [2026/10/07 11:02] (Version actuelle) – créée bernard.rolland | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | [[./ | ||
| + | ====== 2) Descriptif de la Post-Installation ====== | ||
| + | |||
| + | Ce document spécifie les objectifs, les exigences de sécurité et le comportement attendu du script de post-installation. Ce script intervient sur un VPS Debian 12 vierge, accessible uniquement via la clé SSH initiale de l' | ||
| + | |||
| + | ===== 1. Objectifs du Script ===== | ||
| + | |||
| + | Le script a pour but d' | ||
| + | |||
| + | ===== 2. Gestion de l' | ||
| + | |||
| + | Le script doit garantir la création propre de l' | ||
| + | * **Création du compte :** Configuration de l' | ||
| + | * **Droits Sudoer :** Intégration de '' | ||
| + | * **Migration de la clé SSH :** Récupération automatique de la clé SSH publique active (sécurisée par phrase de passe) depuis le compte de déploiement initial vers le compte de '' | ||
| + | |||
| + | ===== 3. Déploiement des Dépendances Minimales ===== | ||
| + | |||
| + | Pour préserver la mémoire RAM du VPS, seules les briques logicielles indispensables et validées pour leur légèreté sont installées : | ||
| + | * **Réseau / VPN :** '' | ||
| + | * **Aiguillage Web :** '' | ||
| + | * **Routage Courrier :** '' | ||
| + | * **Persistance Réseau :** Outils de gestion '' | ||
| + | |||
| + | ===== 4. Politique de Sécurité du Pare-feu ===== | ||
| + | |||
| + | Le pare-feu applique une politique de sécurité stricte. Par défaut, tous les ports entrants non mentionnés ci-dessous sont **bloqués** : | ||
| + | ^ Port ^ Protocole ^ Service ^ Rôle ^ | ||
| + | |||
| + | | **22** | TCP | SSH | Accès exclusif de '' | ||
| + | | **51820** | UDP | WireGuard | Port d' | ||
| + | | **80 / 443** | TCP | HTTP / HTTPS | Entrée du trafic Web public vers le Reverse Proxy Nginx | | ||
| + | | **25** | TCP | SMTP | Entrée du trafic e-mail public vers le relais Postfix | | ||
| + | |||
| + | ==== Routage Inter-Interfaces (NAT) ==== | ||
| + | Le script configure le noyau Linux pour autoriser le transfert de paquets ('' | ||
| + | |||
| + | ===== 5. Initialisation de la Mémoire & Traçabilité ===== | ||
| + | |||
| + | Avant de se clôturer, le script prépare les outils de suivi : | ||
| + | * Création de l' | ||
| + | * Initialisation du registre des clients '' | ||
| + | * Écriture de la première ligne de traçabilité dans ''/ | ||
| + | |||
| + | Un bilan visuel clair (succès ou échec de chaque étape) est affiché en fin d' | ||
| + | |||
| + | [[./ | ||
article/01_presentation.1791370935.txt.gz · Dernière modification : de bernard.rolland
