Outils pour utilisateurs

Outils du site


article:outils_installations_debian

Ceci est une ancienne révision du document !


œ Documentation Configuration - Debian 13 (Trixie)

Documentation Post-Installation Système

Cette documentation synthétise l'architecture, la configuration de sécurité et les optimisations matérielles appliquées de manière automatisée sur la machine deb13-dellg167630 fonctionnant sous Debian 13 (Trixie) [Chapter 2, 2.1.4].

État général du système :
  • Idempotence : Garantie (Le script d'installation peut être réexécuté sans risque de doublons ou de conflits) [Chapter 2, 2.1.1].
  • Interface d'administration : Ligne de commande pure (Webmin et ses dépendances ont été purgés pour maximiser la stabilité du système) [Chapter 2, 2.2.1, 2.3.4].
  • Accès distant : SSH sécurisé (Authentification par clé asymétrique + Passphrase + Pare-feu).

1. Sécurisation Réseau : Le Pare-feu UFW

L'interface réseau est contrôlée par UFW (Uncomplicated Firewall) [Chapter 2, 2.2.2]. La stratégie de filtrage par défaut applique le principe du moindre privilège [Chapter 2, 2.1.2] :

Flux Politique par défaut Exceptions / Règles applicatives
Entrant (Incoming) DENY (Bloqué) Port 22/tcp (SSH) autorisé avec restriction logicielle (LIMIT).
Sortant (Outgoing) ALLOW (Autorisé) Toutes les connexions initiées par le PC vers l'extérieur sont acceptées.

Le mécanisme de protection LIMIT

La règle SSH utilise la directive de limitation d'UFW pour stopper les attaques par force brute :

sudo ufw limit ssh

Si une adresse IP tente 6 connexions ou plus en l'espace de 30 secondes, le pare-feu rejette automatiquement ses paquets à la racine, protégeant ainsi le démon SSH du bombardement de requêtes.

2. Outillage Système & Paquets installés

La liste suivante regroupe les utilitaires système déployés de manière non interactive [Chapter 2, 2.1.1, 2.4.1] :

  • Développement & Compilation : git, unzip, make, psmisc.
  • Surveillance & Analyse de fichiers : htop, ncdu (analyse d'espace disque en console), tree.
  • Diagnostic Matériel & Réseau : smartmontools (suivi de la santé du SSD), net-tools (outils réseaux historiques), whois.
  • Productivité & Transfert : rsync (synchronisation sécurisée), pv (suivi de progression des flux de données), curl, sshfs (montage de répertoires distants sécurisés).
  • Shell & Interface : zsh, fonts-powerline, byobu, rlwrap, dialog.
  • Documentation Moderne : tealdeer (remplace tldr sous Debian 13, fournit des exemples de commandes épurés).

3. Optimisations Matérielles & SSD

Afin de prolonger la durée de vie du support de stockage flash (SSD NVMe) et maximiser l'efficacité de la mémoire vive, deux optimisations clés sont appliquées :

  • Gestion de l'espace de pagination (Swappiness) : L'agressivité de la mémoire d'échange virtuelle (Swap) a été abaissée à 10 (la valeur par défaut de Debian étant de 60). Le système privilégie désormais la mémoire RAM physique et n'écrit sur le SSD que si cela s'avère strictement nécessaire.
    cat /proc/sys/vm/swappiness # Renvoie 10
  • TRIM Automatique : Le service planifié système de nettoyage des blocs de données libérés a été activé au niveau de systemd.
    sudo systemctl status fstrim.timer
    Le système planifie automatiquement une commande d'optimisation en tâche de fond une fois par semaine.

4. Maintenance du Système

L'administration quotidienne reste simple et transparente grâce à l'alignement sur le gestionnaire de paquets natif de Debian [Chapter 2, 2.1.1, 2.2.1] :

Mettre à jour le système en toute stabilité

sudo apt update && sudo apt full-upgrade -y

Nettoyer les dépendances orphelines

Pour éliminer automatiquement les paquets ou bibliothèques devenus obsolètes ou inutilisés à la suite de la désinstallation de certains outils [Chapter 2, 2.2.2, 2.3.4] :

sudo apt autoremove --purge

Initialiser le cache du manuel abrégé (Tealdeer)

À la première utilisation de la commande tldr, pensez à rafraîchir son cache local de fiches d'aide :

tldr --update

article/outils_installations_debian.1790242910.txt.gz · Dernière modification : de retestro