Table des matières
Tux, l'Administrateur Système
Cette page documente le statut unique, la philosophie et la procédure technique de déploiement du compte Tux, le gardien exclusif de l'infrastructure de la machine.
1. Rôle et Choix d'Architecture Évolués
A. Définition et Philosophie
Tux n'est pas un utilisateur standard. Il s'agit du compte de maintenance et de supervision du système hôte :
- Il possède les privilèges d'administration globaux (via le groupe
wheel/sudo). - Il n'exécute aucune application du quotidien (pas de navigateur web personnel, pas de jeux, pas d'outils bureautiques).
- Il est le seul habilité à installer des paquets système via DNF5 et à gérer les instantanés de sauvegarde.
B. Isolation par l'UID/GID (1234:1234)
Pour casser les schémas d'attaque automatisés qui ciblent systématiquement l'UID par défaut (1000), Tux est configuré de manière non séquentielle :
- UID (User ID) : 1234
- GID (Group ID) : 1234
Cette configuration garantit une rupture stricte avec la file des utilisateurs standards de Linux.
C. Délocalisation dans le Sous-Volume @maison
Afin d'éviter toute friction avec l'arborescence Linux classique et d'étanchéifier l'espace d'administration, les données de Tux ne résident pas dans /home :
- Un sous-volume Btrfs nommé
@maisonest créé et monté sur/maison. - Le dossier personnel de Tux devient
/maison/tux. - Toutes les sessions, conteneurs ou machines virtuelles créés sous la supervision de Tux pour accomplir des tâches d'infrastructure y seront également confinés.
2. Script de Déploiement Obligatoire
La création de cet environnement requiert une séquence précise. Ce script Bash crée le sous-volume Btrfs, configure le point de montage persistant, puis engendre le groupe et l'utilisateur Tux.
Il doit être exécuté avec les droits sudo depuis le compte initial créé lors de l'installation de Fedora.
#!/usr/bin/env bash set -e echo "==========================================================" echo " DÉPLOIEMENT DE L'INFRASTRUCTURE TUX (UID 1234) " echo "==========================================================" # 1. Création et montage du sous-volume Btrfs @maison echo "--> 1. Création du sous-volume Btrfs @maison..." if [ ! -d "/maison" ]; then ROOT_DEV=$(findmnt -n -o SOURCE /) sudo mkdir -p /mnt/btrfs_pool sudo mount "$ROOT_DEV" /mnt/btrfs_pool sudo btrfs subvolume create /mnt/btrfs_pool/@maison sudo mkdir -p /maison sudo umount /mnt/btrfs_pool sudo rm -rf /mnt/btrfs_pool echo "--> 2. Inscription de /maison dans /etc/fstab..." UUID_DEV=$(blkid -s UUID -o value "$ROOT_DEV") echo "UUID=$UUID_DEV /maison btrfs subvol=@maison,defaults,noatime,compress=zstd:1 0 0" | sudo tee -a /etc/fstab sudo mount /maison fi # 2. Création de l'identité numérique de Tux echo "--> 3. Création du groupe et de l'utilisateur Tux (1234:1234)..." if ! getent group tux > /dev/null; then sudo groupadd -g 1234 tux fi if ! getent passwd tux > /dev/null; then sudo useradd -m -u 1234 -g 1234 -d /maison/tux -G wheel -c "Administrateur Système" tux echo "--> Définition du mot de passe pour Tux :" sudo passwd tux fi echo "==========================================================" echo " Infrastructure /maison et compte Tux configurés !" echo " Vous pouvez maintenant basculer sur la session de Tux." echo "=========================================================="
3. Procédure de Bascule
- Enregistrez le code ci-dessus dans un fichier nommé
deploy-tux.sh. - Rendez le script exécutable :
chmod +x deploy-tux.sh. - Exécutez le script :
./deploy-tux.sh. - Une fois terminé, fermez votre session actuelle et connectez-vous sous l'identité de Tux.
