Outils pour utilisateurs

Outils du site


installation:post-installation_fedora:tux_l_administrateur_systeme

Tux, l'Administrateur Système

Cette page documente le statut unique, la philosophie et la procédure technique de déploiement du compte Tux, le gardien exclusif de l'infrastructure de la machine.

1. Rôle et Choix d'Architecture Évolués

A. Définition et Philosophie

Tux n'est pas un utilisateur standard. Il s'agit du compte de maintenance et de supervision du système hôte :

  • Il possède les privilèges d'administration globaux (via le groupe wheel / sudo).
  • Il n'exécute aucune application du quotidien (pas de navigateur web personnel, pas de jeux, pas d'outils bureautiques).
  • Il est le seul habilité à installer des paquets système via DNF5 et à gérer les instantanés de sauvegarde.

B. Isolation par l'UID/GID (1234:1234)

Pour casser les schémas d'attaque automatisés qui ciblent systématiquement l'UID par défaut (1000), Tux est configuré de manière non séquentielle :

  • UID (User ID) : 1234
  • GID (Group ID) : 1234

Cette configuration garantit une rupture stricte avec la file des utilisateurs standards de Linux.

C. Délocalisation dans le Sous-Volume @maison

Afin d'éviter toute friction avec l'arborescence Linux classique et d'étanchéifier l'espace d'administration, les données de Tux ne résident pas dans /home :

  • Un sous-volume Btrfs nommé @maison est créé et monté sur /maison.
  • Le dossier personnel de Tux devient /maison/tux.
  • Toutes les sessions, conteneurs ou machines virtuelles créés sous la supervision de Tux pour accomplir des tâches d'infrastructure y seront également confinés.

2. Script de Déploiement Obligatoire

La création de cet environnement requiert une séquence précise. Ce script Bash crée le sous-volume Btrfs, configure le point de montage persistant, puis engendre le groupe et l'utilisateur Tux.

Il doit être exécuté avec les droits sudo depuis le compte initial créé lors de l'installation de Fedora.

#!/usr/bin/env bash
set -e
 
echo "=========================================================="
echo "    DÉPLOIEMENT DE L'INFRASTRUCTURE TUX (UID 1234)        "
echo "=========================================================="
 
# 1. Création et montage du sous-volume Btrfs @maison
echo "--> 1. Création du sous-volume Btrfs @maison..."
if [ ! -d "/maison" ]; then
    ROOT_DEV=$(findmnt -n -o SOURCE /)
 
    sudo mkdir -p /mnt/btrfs_pool
    sudo mount "$ROOT_DEV" /mnt/btrfs_pool
    sudo btrfs subvolume create /mnt/btrfs_pool/@maison
 
    sudo mkdir -p /maison
    sudo umount /mnt/btrfs_pool
    sudo rm -rf /mnt/btrfs_pool
 
    echo "--> 2. Inscription de /maison dans /etc/fstab..."
    UUID_DEV=$(blkid -s UUID -o value "$ROOT_DEV")
    echo "UUID=$UUID_DEV /maison btrfs subvol=@maison,defaults,noatime,compress=zstd:1 0 0" | sudo tee -a /etc/fstab
 
    sudo mount /maison
fi
 
# 2. Création de l'identité numérique de Tux
echo "--> 3. Création du groupe et de l'utilisateur Tux (1234:1234)..."
if ! getent group tux > /dev/null; then
    sudo groupadd -g 1234 tux
fi
 
if ! getent passwd tux > /dev/null; then
    sudo useradd -m -u 1234 -g 1234 -d /maison/tux -G wheel -c "Administrateur Système" tux
    echo "--> Définition du mot de passe pour Tux :"
    sudo passwd tux
fi
 
echo "=========================================================="
echo " Infrastructure /maison et compte Tux configurés !"
echo " Vous pouvez maintenant basculer sur la session de Tux."
echo "=========================================================="

3. Procédure de Bascule

  1. Enregistrez le code ci-dessus dans un fichier nommé deploy-tux.sh.
  2. Rendez le script exécutable : chmod +x deploy-tux.sh.
  3. Exécutez le script : ./deploy-tux.sh.
  4. Une fois terminé, fermez votre session actuelle et connectez-vous sous l'identité de Tux.

➔ Retour à l'accueil

installation/post-installation_fedora/tux_l_administrateur_systeme.txt · Dernière modification : de bernard.rolland