article:outils_installations_debian
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| article:outils_installations_debian [2026/09/24 09:34] – retestro | article:outils_installations_debian [2026/09/24 09:42] (Version actuelle) – retestro | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Documentation | + | < |
| + | < | ||
| + | <meta charset=" | ||
| + | < | ||
| + | < | ||
| + | h1, h2, h3 { | ||
| + | color: #d70a30; /* Couleur rouge Debian */ | ||
| + | } | ||
| + | h1 { | ||
| + | border-bottom: | ||
| + | padding-bottom: | ||
| + | font-size: 2.2em; | ||
| + | } | ||
| + | h2 { | ||
| + | border-bottom: | ||
| + | padding-bottom: | ||
| + | margin-top: 40px; | ||
| + | } | ||
| + | .meta { | ||
| + | background-color: | ||
| + | padding: 15px; | ||
| + | border-radius: | ||
| + | margin-bottom: | ||
| + | font-size: 0.95em; | ||
| + | } | ||
| + | .meta ul { | ||
| + | margin: 5px 0 0 0; | ||
| + | padding-left: | ||
| + | } | ||
| + | code { | ||
| + | font-family: | ||
| + | background-color: | ||
| + | padding: 2px 6px; | ||
| + | border-radius: | ||
| + | font-size: 0.9em; | ||
| + | } | ||
| + | pre { | ||
| + | background-color: | ||
| + | color: #f8f9fa; | ||
| + | padding: 15px; | ||
| + | border-radius: | ||
| + | overflow-x: auto; | ||
| + | border-left: | ||
| + | } | ||
| + | pre code { | ||
| + | background-color: | ||
| + | padding: 0; | ||
| + | color: inherit; | ||
| + | } | ||
| + | .badge { | ||
| + | display: inline-block; | ||
| + | padding: 4px 8px; | ||
| + | border-radius: | ||
| + | font-size: 0.85em; | ||
| + | font-weight: | ||
| + | color: #fff; | ||
| + | } | ||
| + | .badge-success { background-color: | ||
| + | .badge-info { background-color: | ||
| + | .badge-warning { background-color: | ||
| + | .feature-list { | ||
| + | list-style-type: | ||
| + | padding-left: | ||
| + | } | ||
| + | .feature-list li { | ||
| + | margin-bottom: | ||
| + | padding-left: | ||
| + | position: relative; | ||
| + | } | ||
| + | .feature-list li::before { | ||
| + | content: " | ||
| + | position: absolute; | ||
| + | left: 0; | ||
| + | top: 2px; | ||
| + | } | ||
| + | .feature-list.tools li::before { | ||
| + | content: " | ||
| + | } | ||
| + | .feature-list.system li::before { | ||
| + | content: " | ||
| + | } | ||
| + | </ | ||
| + | </ | ||
| + | < | ||
| - | Cette documentation synthétise l' | + | < |
| + | <p>Cette documentation synthétise l' | ||
| - | ===== État général du système | + | <div class=" |
| - | * **Idempotence :** %%<color green>**Garantie**</color>%% (Le script d' | + | < |
| - | * **Interface d' | + | < |
| - | * **Accès distant :** %%<color blue>**SSH sécurisé**</color>%% (Authentification par clé asymétrique + Passphrase + Pare-feu). | + | < |
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| - | ===== 1. Sécurisation Réseau : Le Pare-feu UFW ===== | + | <h2>1. Sécurisation Réseau : Le Pare-feu UFW</ |
| + | < | ||
| + | <table border=" | ||
| + | < | ||
| + | <tr style=" | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | <td style=" | ||
| + | < | ||
| + | </ | ||
| + | < | ||
| + | < | ||
| + | <td style=" | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| - | L'interface réseau est contrôlée par **UFW** (//Uncomplicated Firewall//) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique | + | < |
| + | <p>La règle SSH utilise la directive de limitation d' | ||
| + | < | ||
| + | <p>Si une adresse IP tente < | ||
| - | ^ Flux ^ Politique par défaut ^ Exceptions | + | < |
| + | <p>La liste suivante regroupe les utilitaires système déployés de manière non interactive [Chapter 2, 2.1.1, 2.4.1] :</ | ||
| + | <ul class=" | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ul> | ||
| - | | **Entrant (Incoming)** | %%<color red>**DENY (Bloqué)**</color>%% | Port '' | + | |
| - | | **Sortant (Outgoing)** | %%<color green>**ALLOW | + | <p>Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l' |
| - | ==== Le mécanisme de protection LIMIT ==== | + | <ul class=" |
| - | La règle SSH utilise la directive | + | < |
| - | < | + | < |
| - | sudo ufw limit ssh | + | </ |
| - | </ | + | < |
| - | Si une adresse IP tente **6 connexions ou mais en l'espace | + | < |
| + | < | ||
| + | </ | ||
| + | </ul> | ||
| - | ===== 2. Sauvegarde et Restauration | + | <h2>4. Maintenance |
| + | < | ||
| - | Pour éviter de tout reconfigurer lors d'une future migration ou réinstallation, | + | < |
| + | < | ||
| - | ==== Sauvegarder la configuration ==== | + | < |
| - | Pour copier l' | + | < |
| - | < | + | < |
| - | # Création d'un dossier de sauvegarde | + | |
| - | mkdir -p ~/backup-ufw | + | |
| - | # Copie des fichiers de configuration des règles | + | < |
| - | sudo cp -r /etc/ufw/ ~/ | + | < |
| - | </ | + | < |
| - | ==== Restaurer la configuration ==== | + | </body> |
| - | Sur votre nouveau système (une fois UFW installé via le script), vous pouvez restaurer vos règles ainsi : | + | </html> |
| - | <code> | + | |
| - | # Restauration des fichiers de règles | + | |
| - | sudo cp -r ~/backup-ufw/ | + | |
| - | + | ||
| - | # Rechargement d'UFW pour appliquer les changements | + | |
| - | sudo ufw reload | + | |
| - | </code> | + | |
| - | + | ||
| - | ===== 3. Outillage Système & Paquets installés ===== | + | |
| - | + | ||
| - | Les utilitaires suivants sont déployés de manière non interactive sur la machine [Chapter 2, 2.1.1, 2.4.1] : | + | |
| - | + | ||
| - | * **Développement & Compilation :** '' | + | |
| - | * **Surveillance & Analyse d' | + | |
| - | * **Diagnostic Matériel & Réseau :** '' | + | |
| - | * **Productivité & Transfert :** '' | + | |
| - | * **Shell & Interface :** '' | + | |
| - | * **Documentation Moderne :** '' | + | |
| - | + | ||
| - | ===== 4. Optimisations Matérielles & SSD ===== | + | |
| - | + | ||
| - | Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l' | + | |
| - | + | ||
| - | * **Swappiness réduite à 10 :** L' | + | |
| - | < | + | |
| - | cat / | + | |
| - | </ | + | |
| - | * **TRIM Automatique :** Le service planifié de nettoyage des blocs de données libérés est actif au niveau de '' | + | |
| - | < | + | |
| - | sudo systemctl status fstrim.timer | + | |
| - | </ | + | |
| - | //Le système planifie automatiquement une commande d' | + | |
| - | + | ||
| - | ===== 5. Maintenance Quotidienne ===== | + | |
| - | + | ||
| - | L' | + | |
| - | + | ||
| - | ==== Mettre à jour le système ==== | + | |
| - | < | + | |
| - | sudo apt update && sudo apt full-upgrade -y | + | |
| - | </ | + | |
| - | + | ||
| - | ==== Nettoyer les résidus de paquets ==== | + | |
| - | Pour éliminer les paquets ou bibliothèques devenus obsolètes ou inutilisés [Chapter 2, 2.2.2, 2.3.4] : | + | |
| - | < | + | |
| - | sudo apt autoremove --purge | + | |
| - | </ | + | |
| - | + | ||
| - | ==== Actualiser le cache des fiches d'aide (Tealdeer) ==== | + | |
| - | À la première utilisation de la commande '' | + | |
| - | < | + | |
| - | tldr --update | + | |
| - | </code> | + | |
article/outils_installations_debian.1790242489.txt.gz · Dernière modification : de retestro
