article:linux:debian_12_-_perfect_server
                Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| article:linux:debian_12_-_perfect_server [2024/03/18 22:25] – Gary | article:linux:debian_12_-_perfect_server [2025/09/25 22:35] (Version actuelle) – Gary | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| <WRAP center round important 70%> | <WRAP center round important 70%> | ||
| - | {{:under-construction.gif|}} | + | Debian 12 n'est plus la dernière version disponible. Cependant l' | 
| + | |||
| + | Pour consulter la nouvelle version, Voir: [[Debian 13 - Perfect Server]] | ||
| </ | </ | ||
| Ligne 25: | Ligne 27: | ||
| ^ca-certificates|Magasin de certificat SSL| | ^ca-certificates|Magasin de certificat SSL| | ||
| ^wget|Outil pour télécharger des fichiers| | ^wget|Outil pour télécharger des fichiers| | ||
| - | |||
| - | <WRAP center round todo 60%> | ||
| - | tasksel --task-packages standard | ||
| - | |||
| - | a voir: groff-base | ||
| - | </ | ||
| ===== Configuration de base ===== | ===== Configuration de base ===== | ||
| Ligne 74: | Ligne 70: | ||
| === 2. Serveur DNS === | === 2. Serveur DNS === | ||
| + | |||
| + | La configuration DNS se trouve dans ''/ | ||
| + | |||
| + | Note: Si la carte réseau a été en DHCP avant, le fichier contient le dernier serveur DNS qu'il a obtenu via DHCP. | ||
| + | |||
| + | < | ||
| + | nameserver < | ||
| + | nameserver < | ||
| + | domain < | ||
| + | search <domain1 domain2 domain3 ...> | ||
| + | </ | ||
| + | |||
| + | ==== Configuration du serveur SSH ==== | ||
| + | <WRAP center round important 100%> | ||
| + | Avant d' | ||
| + | |||
| + | [[article: | ||
| + | </ | ||
| + | |||
| + | Ce fichier remplace celui d' | ||
| + | |||
| + | <code bash / | ||
| + | ## Réseau | ||
| + | |||
| + | # Changement du port d' | ||
| + | Port 22 | ||
| + | # Désactivation du TCP Forwarding (permettant de créer un tunnel sur le serveur) | ||
| + | # ⚠️ Un tunnel est toujours possible au départ d'un shell | ||
| + | AllowTcpForwarding no | ||
| + | # Ne pas autoriser X11 (Interface graphique au départ de SSH) | ||
| + | X11Forwarding no | ||
| + | |||
| + | ## Authentication | ||
| + | |||
| + | # Refuser le login root | ||
| + | PermitRootLogin no | ||
| + | # Autoriser uniquement les logins nécessaire | ||
| + | AllowUsers gary | ||
| + | # Désactivation du login par mot de passe, par challenge/ | ||
| + | # ⚠️ Nécessite une clé pour s' | ||
| + | # <!-- | ||
| + | PasswordAuthentication no | ||
| + | ChallengeResponseAuthentication no | ||
| + | KbdInteractiveAuthentication no | ||
| + | PermitEmptyPasswords no | ||
| + | UsePAM no | ||
| + | # Activation du login par clé publique uniquement (N' | ||
| + | PubkeyAuthentication yes | ||
| + | AuthenticationMethods publickey | ||
| + | # --> | ||
| + | |||
| + | ## Sécurité | ||
| + | |||
| + | # Logging | ||
| + | LogLevel VERBOSE | ||
| + | # Logging SFTP | ||
| + | Subsystem  | ||
| + | |||
| + | ## Options | ||
| + | |||
| + | # Ne pas afficher le /etc/motd | ||
| + | PrintMotd no | ||
| + | |||
| + | ## Default config | ||
| + | AcceptEnv LANG LC_* | ||
| + | </ | ||
| + | |||
| + | ===== Configuration supplémentaire ===== | ||
| + | ==== Mise à jour automatique ==== | ||
| + | |||
| + | Afin de garder la distribution à jour de manière automatique | ||
| + | |||
| + | apt install unattended-upgrades apt-listchanges | ||
| + | |||
| + | Pour activer les mises à jour automatique: | ||
| + | |||
| + | dpkg-reconfigure unattended-upgrades | ||
| + | |||
| + | Cette commande créer le fichier ''/ | ||
| + | |||
| + | La configuration se fait dans ''/ | ||
| + | |||
| + | < | ||
| + | |||
| + | ===== Firewall ===== | ||
| + | |||
| + | Afin que le serveur ne soit pas inutilement exposé, un firewall basique va permettre de diminuer la surface d' | ||
| + | |||
| + | apt install ufw | ||
| + |    | ||
| + | <code bash  [enable_line_numbers=" | ||
| + | # Exemple d' | ||
| + | ufw allow 22/tcp | ||
| + | # Si on veut limiter sur une IP(/plage) | ||
| + | ufw allow proto tcp from 192.168.0.0/ | ||
| + | # Activation du firewall | ||
| + | ufw enable | ||
| + | </ | ||
| + | |||
| + | Pour contrôller le status du firewall: | ||
| + | |||
| + | ufw status verbose | ||
| + | |||
| + | ===== Changelog ===== | ||
| + | |||
| + | Changement par rapport à l' | ||
| + |   * Amélioration des outils de base sur base de la commande '' | ||
| + |   * Suppression de la configuration de bash-completion, | ||
| + | * Suppression de la partie MOTD | ||
| + | * Ajout d'un firewall | ||
article/linux/debian_12_-_perfect_server.1710797103.txt.gz · Dernière modification :  de Gary
                
                