Outils pour utilisateurs

Outils du site


article:outils_installations_debian

Ceci est une ancienne révision du document !


Documentation Post-Installation Système

Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine deb13-dellg167630 fonctionnant sous Debian 13 (Trixie) [Chapter 2, 2.1.4].

État général du système

  • Idempotence : <color green>**Garantie**</color> (Le script d'installation peut être réexécuté sans risque de doublons ou de conflits) [Chapter 2, 2.1.1].
  • Interface d'administration : <color orange>**Ligne de commande pure**</color> (Webmin et ses dépendances ont été purgés pour maximiser la stabilité du système) [Chapter 2, 2.2.1, 2.3.4].
  • Accès distant : <color blue>**SSH sécurisé**</color> (Authentification par clé asymétrique + Passphrase + Pare-feu).

1. Sécurisation Réseau : Le Pare-feu UFW

L'interface réseau est contrôlée par UFW (Uncomplicated Firewall) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :

Flux Politique par défaut Exceptions / Règles applicatives
Entrant (Incoming) <color red>**DENY (Bloqué)**</color> Port 22/tcp (SSH) autorisé avec restriction logicielle (LIMIT).
Sortant (Outgoing) <color green>**ALLOW (Autorisé)**</color> Toutes les connexions initiées par le PC vers l'extérieur sont acceptées.

Le mécanisme de protection LIMIT

La règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute :

sudo ufw limit ssh

Si une adresse IP tente 6 connexions ou mais en l'espace de 30 secondes, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.

2. Sauvegarde et Restauration du Pare-feu UFW

Pour éviter de tout reconfigurer lors d'une future migration ou réinstallation, UFW stocke ses règles dans des fichiers textes simples sous Debian.

Sauvegarder la configuration

Pour copier l'intégralité de vos règles personnalisées (y compris la règle LIMIT), il suffit de sauvegarder le répertoire de configuration d'UFW et son fichier utilisateur :

# Création d'un dossier de sauvegarde
mkdir -p ~/backup-ufw

# Copie des fichiers de configuration des règles
sudo cp -r /etc/ufw/ ~/backup-ufw/

Restaurer la configuration

Sur votre nouveau système (une fois UFW installé via le script), vous pouvez restaurer vos règles ainsi :

# Restauration des fichiers de règles
sudo cp -r ~/backup-ufw/ufw/* /etc/ufw/

# Rechargement d'UFW pour appliquer les changements
sudo ufw reload

3. Outillage Système & Paquets installés

Les utilitaires suivants sont déployés de manière non interactive sur la machine [Chapter 2, 2.1.1, 2.4.1] :

  • Développement & Compilation : git, unzip, make, psmisc.
  • Surveillance & Analyse d'espace : htop, ncdu (analyse de disque en console), tree.
  • Diagnostic Matériel & Réseau : smartmontools (suivi de la santé du SSD), net-tools (commandes réseaux), whois.
  • Productivité & Transfert : rsync (synchronisation sécurisée), pv (suivi de progression des flux), curl, sshfs (montage de répertoires distants).
  • Shell & Interface : zsh, fonts-powerline, byobu, rlwrap, dialog.
  • Documentation Moderne : tealdeer (remplace tldr sous Debian 13, fournit des exemples de commandes épurés) [Chapter 2, 2.1.1].

4. Optimisations Matérielles & SSD

Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées :

  • Swappiness réduite à 10 : L'agressivité de la mémoire d'échange virtuelle (Swap) a été abaissée (la valeur par défaut de Debian étant de 60). Le système privilégie la mémoire RAM physique et n'écrit sur le SSD que si nécessaire.
cat /proc/sys/vm/swappiness # Renvoie 10
  • TRIM Automatique : Le service planifié de nettoyage des blocs de données libérés est actif au niveau de systemd.
sudo systemctl status fstrim.timer

Le système planifie automatiquement une commande d'optimisation en tâche de fond une fois par semaine.

5. Maintenance Quotidienne

L'administration courante s'aligne sur les commandes Debian standards [Chapter 2, 2.1.1, 2.2.1] :

Mettre à jour le système

sudo apt update && sudo apt full-upgrade -y

Nettoyer les résidus de paquets

Pour éliminer les paquets ou bibliothèques devenus obsolètes ou inutilisés [Chapter 2, 2.2.2, 2.3.4] :

sudo apt autoremove --purge

Actualiser le cache des fiches d'aide (Tealdeer)

À la première utilisation de la commande tldr, pensez à rafraîchir son cache local :

tldr --update
article/outils_installations_debian.1790242489.txt.gz · Dernière modification : de retestro