I. Présentation Dans ce tutoriel, nous allons voir comment installer Docker sur Debian 11 afin d’utiliser ses premiers containers sous Linux ! Cette installation pas-à-pas repose sur la méthode officielle décrite dans la documentation de Docker. Au-delà des dépendances que nous allons installer et de Docker en lui-même, les ressources de votre machine seront déterminantes pour exécuter plus ou moins …
Lire la suite »Linux
Mise en place de WireGuard VPN sur Debian 11
I. Présentation Dans ce tutoriel, nous allons apprendre à configurer un VPN basé sur WireGuard, une solution VPN gratuite et open source qui permet d’augmenter les performances, sans pour autant négliger la sécurité. WireGuard est une solution relativement récente puisqu’elle est disponible en version stable depuis mars 2020 et elle a l’honneur d’être intégrée directement au noyau Linux depuis la …
Lire la suite »Linux : recevoir un e-mail lors d’une connexion SSH
I. Présentation Dans ce tutoriel, nous allons voir comment configurer un serveur Linux afin de recevoir une notification par e-mail lorsqu’une connexion SSH est ouverte. Pour ma part, je vais utiliser une machine sous Debian 11, mais cela peut s’appliquer à d’autres distributions. Cette notification par e-mail me semble pertinente pour surveiller l’activité de son serveur Linux et être avertie …
Lire la suite »Transférer des fichiers sous Linux avec SCP
I. Présentation Dans ce tutoriel sous Linux, nous allons voir comment utiliser SCP pour transférer des fichiers entre deux hôtes de façon sécurisée. SCP veut dire Secure Copy et il est utilisé pour copier en toute sécurité des fichiers de votre ordinateur local vers des serveurs distants, et inversement, à l’aide du protocole SSH (d’où le fait que ce soit …
Lire la suite »Comment durcir la configuration de son serveur SSH ?
I. Présentation Dans ce tutoriel, nous allons voir comment sécuriser le service SSH sous Linux, en respectant quelques best practices en matière de configuration d’un serveur SSH. Le protocole SSH est recommandé pour la connexion à distance, la réalisation de sauvegardes, le transfert de fichiers à distance via scp ou sftp, et bien plus encore. SSH est parfait pour préserver …
Lire la suite »Installer un serveur LAMP (Linux Apache MariaDB PHP) sous Debian 11
I. Présentation Dans ce tutoriel, nous allons voir comment mettre en place un serveur Web « LAMP » sous Debian 11, afin de pouvoir héberger un site Internet (WordPress, Joomla, Drupal, etc…) ou une application (NextCloud, etc.). Au fait, c’est quoi un serveur LAMP ? Il s’agit d’un serveur qui s’appuie sur 4 composants : L pour Linux, c’est-à-dire le système d’exploitation …
Lire la suite »Linux : configuration d’un espace de stockage sécurisé avec SFTP
I. Présentation Dans ce tutoriel, je vais vous expliquer comment mettre en place un système de stockage de fichier sécurisé par l’isolation de chaque utilisateur et le chiffrement des connexions. Autrement dit, nous allons permettre à différents utilisateurs de bénéficier d’un espace de stockage dédié et isolé sur notre serveur, au travers d’une connexion SFTP. SFTP (pour Secure File Transfert Protocol) …
Lire la suite »Linux : comment éviter d’entrer sa passphrase à chaque utilisation d’une clé SSH ?
I. Présentation Pour s’authentifier et se connecter de manière sécurisée à un service ou un serveur, on a 2 possibilités sous Linux : le classique (et désuet) login / mot de passe, ou la clé SSH, protégée par une passphrase. Plus besoin de se souvenir de 36 mots de passe différents : une clé SSH et c’est parti. Oui, mais voilà : Quand …
Lire la suite »Utilisation des montages SSHFS sécurisés sur GNU/Linux
I. Présentation Au travers de ce tutoriel, je vous propose de mettre en œuvre un système de fichiers SSH. Le système SSHFS est un système de fichiers client, basé sur l’utilitaire FUSE, permettant de monter des répertoires distants, au travers d’une connexion SSH. Ce mécanisme utilise le protocole SFTP qui est un sous-système de SSH et est activé, par défaut, …
Lire la suite »Expect: l’outil d’automatisation et de déploiement en boucle
I. Présentation Je ne sais pas s’il vous arrive de vous demander comment changer les mots de passe de votre compte utilisateur principal, sur l’ensemble de vos machines. Mais, jusqu’à il n’y a pas si longtemps je me disais que j’allais écrire un module Puppet pour ce genre de tâches. Bien sûr, Puppet est une des alternatives. Il existe aussi …
Lire la suite »