Outils pour utilisateurs

Outils du site


article:outils_installations_debian

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
article:outils_installations_debian [2026/09/24 09:34] – retestroarticle:outils_installations_debian [2026/09/24 09:42] (Version actuelle) – retestro
Ligne 1: Ligne 1:
-====== Documentation Post-Installation Système ======+<html> 
 +<head> 
 +    <meta charset="UTF-8"> 
 +    <title>Documentation Configuration - Debian 13 (Trixie)</title> 
 +    <style> 
 +        h1, h2, h3 { 
 +            color: #d70a30; /* Couleur rouge Debian */ 
 +        } 
 +        h1 { 
 +            border-bottom: 2px solid #d70a30; 
 +            padding-bottom: 10px; 
 +            font-size: 2.2em; 
 +        } 
 +        h2 { 
 +            border-bottom: 1px solid #dee2e6; 
 +            padding-bottom: 5px; 
 +            margin-top: 40px; 
 +        } 
 +        .meta { 
 +            background-color: #e9ecef; 
 +            padding: 15px; 
 +            border-radius: 6px; 
 +            margin-bottom: 30px; 
 +            font-size: 0.95em; 
 +        } 
 +        .meta ul { 
 +            margin: 5px 0 0 0; 
 +            padding-left: 20px; 
 +        } 
 +        code { 
 +            font-family: "SFMono-Regular", Consolas, "Liberation Mono", Menlo, Courier, monospace; 
 +            background-color: #e9ecef; 
 +            padding: 2px 6px; 
 +            border-radius: 4px; 
 +            font-size: 0.9em; 
 +        } 
 +        pre { 
 +            background-color: #212529; 
 +            color: #f8f9fa; 
 +            padding: 15px; 
 +            border-radius: 6px; 
 +            overflow-x: auto; 
 +            border-left: 4px solid #d70a30; 
 +        } 
 +        pre code { 
 +            background-color: transparent; 
 +            padding: 0; 
 +            color: inherit; 
 +        } 
 +        .badge { 
 +            display: inline-block; 
 +            padding: 4px 8px; 
 +            border-radius: 4px; 
 +            font-size: 0.85em; 
 +            font-weight: bold; 
 +            color: #fff; 
 +        } 
 +        .badge-success { background-color: #28a745; } 
 +        .badge-info { background-color: #17a2b8; } 
 +        .badge-warning { background-color: #ffc107; color: #212529; } 
 +        .feature-list { 
 +            list-style-type: none; 
 +            padding-left: 0; 
 +        } 
 +        .feature-list li { 
 +            margin-bottom: 10px; 
 +            padding-left: 25px; 
 +            position: relative; 
 +        } 
 +        .feature-list li::before { 
 +            content: "🛡️"; 
 +            position: absolute; 
 +            left: 0; 
 +            top: 2px; 
 +        } 
 +        .feature-list.tools li::before { 
 +            content: "📦"; 
 +        } 
 +        .feature-list.system li::before { 
 +            content: "⚙️"; 
 +        } 
 +    </style> 
 +</head> 
 +<body>
  
-Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine ''deb13-dellg167630'' fonctionnant sous **Debian 13 (Trixie)** [Chapter 2, 2.1.4].+    <h1>Documentation Post-Installation Système</h1> 
 +    <p>Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine <code>deb13-dellg167630</code> fonctionnant sous <strong>Debian 13 (Trixie)</strong> [Chapter 2, 2.1.4].</p>
  
-===== État général du système ===== +    <div class="meta"> 
-  * **Idempotence :** %%<color green>**Garantie**</color>%% (Le script d'installation peut être réexécuté sans risque de doublons ou de conflits) [Chapter 2, 2.1.1]. +        <strong>État général du système :</strong> 
-  * **Interface d'administration :** %%<color orange>**Ligne de commande pure**</color>%% (Webmin et ses dépendances ont été purgés pour maximiser la stabilité du système) [Chapter 2, 2.2.1, 2.3.4]. +        <ul> 
-  * **Accès distant :** %%<color blue>**SSH sécurisé**</color>%% (Authentification par clé asymétrique + Passphrase + Pare-feu).+            <li><strong>Idempotence :</strong> <span class="badge badge-success">Garantie</span> (Le script d'installation peut être réexécuté sans risque de doublons ou de conflits) [Chapter 2, 2.1.1].</li> 
 +            <li><strong>Interface d'administration :</strong> <span class="badge badge-warning">Ligne de commande pure</span> (Webmin et ses dépendances ont été purgés pour maximiser la stabilité du système) [Chapter 2, 2.2.1, 2.3.4].</li> 
 +            <li><strong>Accès distant :</strong> <span class="badge badge-info">SSH sécurisé</span> (Authentification par clé asymétrique + Passphrase + Pare-feu).</li> 
 +        </ul> 
 +    </div>
  
-===== 1. Sécurisation Réseau : Le Pare-feu UFW =====+    <h2>1. Sécurisation Réseau : Le Pare-feu UFW</h2> 
 +    <p>L'interface réseau est contrôlée par <strong>UFW</strong> (<em>Uncomplicated Firewall</em>) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :</p> 
 +    <table border="1" cellpadding="8" cellspacing="0" style="border-collapse: collapse; width: 100%; border-color: #dee2e6;"> 
 +        <thead> 
 +            <tr style="background-color: #e9ecef;"> 
 +                <th>Flux</th> 
 +                <th>Politique par défaut</th> 
 +                <th>Exceptions / Règles applicatives</th> 
 +            </tr> 
 +        </thead> 
 +        <tbody> 
 +            <tr> 
 +                <td><strong>Entrant (Incoming)</strong></td> 
 +                <td style="color: #d70a30; font-weight: bold;">DENY (Bloqué)</td> 
 +                <td>Port <code>22/tcp</code> (SSH) autorisé avec restriction logicielle (<code>LIMIT</code>).</td> 
 +            </tr> 
 +            <tr> 
 +                <td><strong>Sortant (Outgoing)</strong></td> 
 +                <td style="color: #28a745; font-weight: bold;">ALLOW (Autorisé)</td> 
 +                <td>Toutes les connexions initiées par le PC vers l'extérieur sont acceptées.</td> 
 +            </tr> 
 +        </tbody> 
 +    </table>
  
-L'interface réseau est contrôlée par **UFW** (//Uncomplicated Firewall//) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :+    <h3>Le mécanisme de protection <code>LIMIT</code></h3> 
 +    <p>La règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute :</p> 
 +    <pre><code>sudo ufw limit ssh</code></pre> 
 +    <p>Si une adresse IP tente <strong>6 connexions ou plus en l'espace de 30 secondes</strong>, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.</p>
  
-^ Flux ^ Politique par défaut ^ Exceptions / Règles applicatives ^+    <h2>2. Outillage Système & Paquets installés</h2> 
 +    <p>La liste suivante regroupe les utilitaires système déployés de manière non interactive [Chapter 2, 2.1.1, 2.4.1] :</p> 
 +    <ul class="feature-list tools"> 
 +        <li><strong>Développement & Compilation :</strong> <code>git</code>, <code>unzip</code>, <code>make</code>, <code>psmisc</code>.</li> 
 +        <li><strong>Surveillance & Analyse de fichiers :</strong> <code>htop</code>, <code>ncdu</code> (analyse d'espace disque en console), <code>tree</code>.</li> 
 +        <li><strong>Diagnostic Matériel & Réseau :</strong> <code>smartmontools</code> (suivi de la santé du SSD), <code>net-tools</code> (outils réseaux historiques), <code>whois</code>.</li> 
 +        <li><strong>Productivité & Transfert :</strong> <code>rsync</code> (synchronisation sécurisée), <code>pv</code> (suivi de progression des flux de données), <code>curl</code>, <code>sshfs</code> (montage de répertoires distants sécurisés).</li> 
 +        <li><strong>Shell & Interface :</strong> <code>zsh</code>, <code>fonts-powerline</code>, <code>byobu</code>, <code>rlwrap</code>, <code>dialog</code>.</li> 
 +        <li><strong>Documentation Moderne :</strong> <code>tealdeer</code> (remplace <code>tldr</code> sous Debian 13, fournit des exemples de commandes épurés).</li> 
 +    </ul>
  
-| **Entrant (Incoming)** | %%<color red>**DENY (Bloqué)**</color>%% | Port ''22/tcp'' (SSH) autorisé avec restriction logicielle (''LIMIT''). | +    <h2>3. Optimisations Matérielles & SSD</h2> 
-| **Sortant (Outgoing)** | %%<color green>**ALLOW (Autorisé)**</color>%% | Toutes les connexions initiées par le PC vers l'extérieur sont acceptées. |+    <p>Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées :</p>
  
-==== Le mécanisme de protection LIMIT ==== +    <ul class="feature-list system"> 
-La règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute : +        <li><strong>Gestion de l'espace de pagination (Swappiness) :</strong> L'agressivité de la mémoire d'échange virtuelle (Swap) a été abaissée à <strong><code>10</code></strong> (la valeur par défaut de Debian étant de 60). Le système privilégie désormais la mémoire RAM physique et n'écrit sur le SSD que si cela s'avère strictement nécessaire. 
-<code> +            <pre><code>cat /proc/sys/vm/swappiness # Renvoie 10</code></pre> 
-sudo ufw limit ssh +        </li> 
-</code> +        <li><strong>TRIM Automatique :</strong> Le service planifié système de nettoyage des blocs de données libérés a été activé au niveau de <code>systemd</code>. 
-Si une adresse IP tente **6 connexions ou mais en l'espace de 30 secondes**, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.+            <pre><code>sudo systemctl status fstrim.timer</code></pre> 
 +            <em>Le système planifie automatiquement une commande d'optimisation en tâche de fond une fois par semaine.</em> 
 +        </li> 
 +    </ul>
  
-===== 2. Sauvegarde et Restauration du Pare-feu UFW =====+    <h2>4. Maintenance du Système</h2> 
 +    <p>L'administration quotidienne reste simple et transparente grâce à l'alignement sur le gestionnaire de paquets natif de Debian [Chapter 2, 2.1.1, 2.2.1] :</p>
  
-Pour éviter de tout reconfigurer lors d'une future migration ou réinstallation, UFW stocke ses règles dans des fichiers textes simples sous Debian.+    <h3>Mettre à jour le système en toute stabilité</h3> 
 +    <pre><code>sudo apt update && sudo apt full-upgrade -y</code></pre>
  
-==== Sauvegarder la configuration ==== +    <h3>Nettoyer les dépendances orphelines</h3> 
-Pour copier l'intégralité de vos règles personnalisées (y compris la règle ''LIMIT''), il suffit de sauvegarder le répertoire de configuration d'UFW et son fichier utilisateur : +    <p>Pour éliminer automatiquement les paquets ou bibliothèques devenus obsolètes ou inutilisés à la suite de la désinstallation de certains outils [Chapter 2, 2.2.2, 2.3.4] :</p> 
-<code> +    <pre><code>sudo apt autoremove --purge</code></pre>
-# Création d'un dossier de sauvegarde +
-mkdir -p ~/backup-ufw+
  
-# Copie des fichiers de configuration des règles +    <h3>Initialiser le cache du manuel abrégé (Tealdeer)</h3> 
-sudo cp -r /etc/ufw/ ~/backup-ufw/ +    <p>À la première utilisation de la commande <code>tldr</code>, pensez à rafraîchir son cache local de fiches d'aide :</p> 
-</code>+    <pre><code>tldr --update</code></pre>
  
-==== Restaurer la configuration ==== +</body> 
-Sur votre nouveau système (une fois UFW installé via le script), vous pouvez restaurer vos règles ainsi : +</html>
-<code> +
-# Restauration des fichiers de règles +
-sudo cp -r ~/backup-ufw/ufw/* /etc/ufw/ +
- +
-# Rechargement d'UFW pour appliquer les changements +
-sudo ufw reload +
-</code> +
- +
-===== 3. Outillage Système & Paquets installés ===== +
- +
-Les utilitaires suivants sont déployés de manière non interactive sur la machine [Chapter 2, 2.1.1, 2.4.1] : +
- +
-  * **Développement & Compilation :** ''git'', ''unzip'', ''make'', ''psmisc''. +
-  * **Surveillance & Analyse d'espace :** ''htop'', ''ncdu'' (analyse de disque en console), ''tree''. +
-  * **Diagnostic Matériel & Réseau :** ''smartmontools'' (suivi de la santé du SSD), ''net-tools'' (commandes réseaux), ''whois''. +
-  * **Productivité & Transfert :** ''rsync'' (synchronisation sécurisée), ''pv'' (suivi de progression des flux), ''curl'', ''sshfs'' (montage de répertoires distants). +
-  * **Shell & Interface :** ''zsh'', ''fonts-powerline'', ''byobu'', ''rlwrap'', ''dialog''. +
-  * **Documentation Moderne :** ''tealdeer'' (remplace ''tldr'' sous Debian 13, fournit des exemples de commandes épurés) [Chapter 2, 2.1.1]. +
- +
-===== 4. Optimisations Matérielles & SSD ===== +
- +
-Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées : +
- +
-  * **Swappiness réduite à 10 :** L'agressivité de la mémoire d'échange virtuelle (Swap) a été abaissée (la valeur par défaut de Debian étant de 60). Le système privilégie la mémoire RAM physique et n'écrit sur le SSD que si nécessaire. +
-<code> +
-cat /proc/sys/vm/swappiness # Renvoie 10 +
-</code> +
-  * **TRIM Automatique :** Le service planifié de nettoyage des blocs de données libérés est actif au niveau de ''systemd''. +
-<code> +
-sudo systemctl status fstrim.timer +
-</code> +
-//Le système planifie automatiquement une commande d'optimisation en tâche de fond une fois par semaine.// +
- +
-===== 5. Maintenance Quotidienne ===== +
- +
-L'administration courante s'aligne sur les commandes Debian standards [Chapter 2, 2.1.1, 2.2.1] : +
- +
-==== Mettre à jour le système ==== +
-<code> +
-sudo apt update && sudo apt full-upgrade -y +
-</code> +
- +
-==== Nettoyer les résidus de paquets ==== +
-Pour éliminer les paquets ou bibliothèques devenus obsolètes ou inutilisés [Chapter 2, 2.2.2, 2.3.4] : +
-<code> +
-sudo apt autoremove --purge +
-</code> +
- +
-==== Actualiser le cache des fiches d'aide (Tealdeer) ==== +
-À la première utilisation de la commande ''tldr'', pensez à rafraîchir son cache local : +
-<code> +
-tldr --update +
-</code>+
  
article/outils_installations_debian.1790242489.txt.gz · Dernière modification : de retestro