Ceci est une ancienne révision du document !
Table des matières
Documentation Post-Installation Système
Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine deb13-dellg167630 fonctionnant sous Debian 13 (Trixie) [Chapter 2, 2.1.4].
État général du système
- Idempotence : <color green>**Garantie**</color> (Le script d'installation peut être réexécuté sans risque de doublons ou de conflits) [Chapter 2, 2.1.1].
- Interface d'administration : <color orange>**Ligne de commande pure**</color> (Webmin et ses dépendances ont été purgés pour maximiser la stabilité du système) [Chapter 2, 2.2.1, 2.3.4].
- Accès distant : <color blue>**SSH sécurisé**</color> (Authentification par clé asymétrique + Passphrase + Pare-feu).
1. Sécurisation Réseau : Le Pare-feu UFW
L'interface réseau est contrôlée par UFW (Uncomplicated Firewall) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :
| Flux | Politique par défaut | Exceptions / Règles applicatives |
|---|
| Entrant (Incoming) | <color red>**DENY (Bloqué)**</color> | Port 22/tcp (SSH) autorisé avec restriction logicielle (LIMIT). |
| Sortant (Outgoing) | <color green>**ALLOW (Autorisé)**</color> | Toutes les connexions initiées par le PC vers l'extérieur sont acceptées. |
Le mécanisme de protection LIMIT
La règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute :
sudo ufw limit ssh
Si une adresse IP tente 6 connexions ou mais en l'espace de 30 secondes, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.
2. Sauvegarde et Restauration du Pare-feu UFW
Pour éviter de tout reconfigurer lors d'une future migration ou réinstallation, UFW stocke ses règles dans des fichiers textes simples sous Debian.
Sauvegarder la configuration
Pour copier l'intégralité de vos règles personnalisées (y compris la règle LIMIT), il suffit de sauvegarder le répertoire de configuration d'UFW et son fichier utilisateur :
# Création d'un dossier de sauvegarde mkdir -p ~/backup-ufw # Copie des fichiers de configuration des règles sudo cp -r /etc/ufw/ ~/backup-ufw/
Restaurer la configuration
Sur votre nouveau système (une fois UFW installé via le script), vous pouvez restaurer vos règles ainsi :
# Restauration des fichiers de règles sudo cp -r ~/backup-ufw/ufw/* /etc/ufw/ # Rechargement d'UFW pour appliquer les changements sudo ufw reload
3. Outillage Système & Paquets installés
Les utilitaires suivants sont déployés de manière non interactive sur la machine [Chapter 2, 2.1.1, 2.4.1] :
- Développement & Compilation :
git,unzip,make,psmisc. - Surveillance & Analyse d'espace :
htop,ncdu(analyse de disque en console),tree. - Diagnostic Matériel & Réseau :
smartmontools(suivi de la santé du SSD),net-tools(commandes réseaux),whois. - Productivité & Transfert :
rsync(synchronisation sécurisée),pv(suivi de progression des flux),curl,sshfs(montage de répertoires distants). - Shell & Interface :
zsh,fonts-powerline,byobu,rlwrap,dialog. - Documentation Moderne :
tealdeer(remplacetldrsous Debian 13, fournit des exemples de commandes épurés) [Chapter 2, 2.1.1].
4. Optimisations Matérielles & SSD
Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées :
- Swappiness réduite à 10 : L'agressivité de la mémoire d'échange virtuelle (Swap) a été abaissée (la valeur par défaut de Debian étant de 60). Le système privilégie la mémoire RAM physique et n'écrit sur le SSD que si nécessaire.
cat /proc/sys/vm/swappiness # Renvoie 10
- TRIM Automatique : Le service planifié de nettoyage des blocs de données libérés est actif au niveau de
systemd.
sudo systemctl status fstrim.timer
Le système planifie automatiquement une commande d'optimisation en tâche de fond une fois par semaine.
5. Maintenance Quotidienne
L'administration courante s'aligne sur les commandes Debian standards [Chapter 2, 2.1.1, 2.2.1] :
Mettre à jour le système
sudo apt update && sudo apt full-upgrade -y
Nettoyer les résidus de paquets
Pour éliminer les paquets ou bibliothèques devenus obsolètes ou inutilisés [Chapter 2, 2.2.2, 2.3.4] :
sudo apt autoremove --purge
Actualiser le cache des fiches d'aide (Tealdeer)
À la première utilisation de la commande tldr, pensez à rafraîchir son cache local :
tldr --update
