article:linux:debian_12_-_perfect_server
                Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| article:linux:debian_12_-_perfect_server [2024/03/19 22:36] – [Configuration du serveur SSH] Gary | article:linux:debian_12_-_perfect_server [2025/09/25 22:35] (Version actuelle) – Gary | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| <WRAP center round important 70%> | <WRAP center round important 70%> | ||
| - | {{:under-construction.gif|}} | + | Debian 12 n'est plus la dernière version disponible. Cependant l' | 
| + | |||
| + | Pour consulter la nouvelle version, Voir: [[Debian 13 - Perfect Server]] | ||
| </ | </ | ||
| Ligne 25: | Ligne 27: | ||
| ^ca-certificates|Magasin de certificat SSL| | ^ca-certificates|Magasin de certificat SSL| | ||
| ^wget|Outil pour télécharger des fichiers| | ^wget|Outil pour télécharger des fichiers| | ||
| - | |||
| - | <WRAP center round todo 60%> | ||
| - | tasksel --task-packages standard | ||
| - | |||
| - | a voir: groff-base | ||
| - | </ | ||
| ===== Configuration de base ===== | ===== Configuration de base ===== | ||
| Ligne 93: | Ligne 89: | ||
| </ | </ | ||
| + | Ce fichier remplace celui d' | ||
| <code bash / | <code bash / | ||
| Ligne 116: | Ligne 113: | ||
| PasswordAuthentication no | PasswordAuthentication no | ||
| ChallengeResponseAuthentication no | ChallengeResponseAuthentication no | ||
| + | KbdInteractiveAuthentication no | ||
| PermitEmptyPasswords no | PermitEmptyPasswords no | ||
| UsePAM no | UsePAM no | ||
| Ligne 138: | Ligne 136: | ||
| AcceptEnv LANG LC_* | AcceptEnv LANG LC_* | ||
| </ | </ | ||
| + | |||
| + | ===== Configuration supplémentaire ===== | ||
| + | ==== Mise à jour automatique ==== | ||
| + | |||
| + | Afin de garder la distribution à jour de manière automatique | ||
| + | |||
| + | apt install unattended-upgrades apt-listchanges | ||
| + | |||
| + | Pour activer les mises à jour automatique: | ||
| + | |||
| + | dpkg-reconfigure unattended-upgrades | ||
| + | |||
| + | Cette commande créer le fichier ''/ | ||
| + | |||
| + | La configuration se fait dans ''/ | ||
| + | |||
| + | < | ||
| + | |||
| + | ===== Firewall ===== | ||
| + | |||
| + | Afin que le serveur ne soit pas inutilement exposé, un firewall basique va permettre de diminuer la surface d' | ||
| + | |||
| + | apt install ufw | ||
| + |    | ||
| + | <code bash  [enable_line_numbers=" | ||
| + | # Exemple d' | ||
| + | ufw allow 22/tcp | ||
| + | # Si on veut limiter sur une IP(/plage) | ||
| + | ufw allow proto tcp from 192.168.0.0/ | ||
| + | # Activation du firewall | ||
| + | ufw enable | ||
| + | </ | ||
| + | |||
| + | Pour contrôller le status du firewall: | ||
| + | |||
| + | ufw status verbose | ||
| + | |||
| + | ===== Changelog ===== | ||
| + | |||
| + | Changement par rapport à l' | ||
| + |   * Amélioration des outils de base sur base de la commande '' | ||
| + |   * Suppression de la configuration de bash-completion, | ||
| + | * Suppression de la partie MOTD | ||
| + | * Ajout d'un firewall | ||
article/linux/debian_12_-_perfect_server.1710884199.txt.gz · Dernière modification :  de Gary
                
                