Serveur Debian 13 : corriger les commandes fautives, et expliquer
Revue croisée avec les guides de référence du domaine. Quatre commandes échouaient ou donnaient l'illusion de fonctionner : - journald : le drop-in était édité avant que son répertoire existe, nano refusait d'enregistrer ; - restic : les variables posées par « export » ne passent pas sudo, qui les efface — le dépôt n'était pas celui qu'on croyait ; - la sauvegarde reposait sur « systemd-run », dont l'unité transitoire disparaît au redémarrage : c'est la sauvegarde qui s'arrête sans que personne ne le voie. Remplacée par un .service + .timer persistant ; - le filet de sécurité du pare-feu n'existait que pour ufw ; l'équivalent nftables manquait. Ajouts de fond, par ordre d'importance : vérifier l'empreinte de la clé d'hôte à la première connexion — le seul moment où une interception est possible —, régénérer les clés des images clonées, AppArmor, l'audit Lynis en fin de parcours, la sonde de supervision externe (une alerte émise par la machine ne dit rien quand la machine est morte), la journalisation distante, le fichier 20auto-upgrades qui commande réellement l'automatisme, needrestart non interactif, growpart, la jail recidive, les clés FIDO2, et AllowGroups à la place d'AllowUsers pour qu'un second administrateur existe. Pédagogie : le modèle de menace en ouverture, un niveau par étape avec un parcours court de quinze minutes, des variables qu'on exporte au lieu de les remplacer à la main, quatre encadrés « pour comprendre » (FQDN/PTR, clé publique, activation par socket, tmpfs), et sur les trois étapes où l'on peut se verrouiller dehors : résultat attendu, si ça échoue, et comment revenir en arrière. Plus une annexe pour le jour où c'est raté — console, mode rescue, chroot. Les avertissements passent en admonitions typées : la couleur distingue enfin l'information du danger. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01BE4rvHVETRoWnYNDTGssdo
This commit is contained in:
parent
cd8935ac55
commit
08ba3a7dfd
1 changed files with 792 additions and 58 deletions
File diff suppressed because it is too large
Load diff
Loading…
Reference in a new issue