Lorsqu'une nouvelle instance Ubuntu est déployée, plusieurs ajustements système sont recommandés pour garantir la stabilité et la sécurité de l'environnement. La première vérification concerne la connectivité réseau. Il est conseillé de tester la résolution DNS et l'accès extérieur :
ping -c 4 google.com
Par défaut, le compte superutilisateur root est verrouillé. Pour définir un mot de passe administrateur, exécutez la commande suivante dans le terminal :
sudo passwd root
Il est également possible de modifier le mot de passe d'un utilisateur standard en spécifiant son nom d'identification après la commende passwd. Un redémarrage du système appliquera ces changements lors de la prochaine connexion.
Gestion du Réseau avec Netplan
À partir de la version 17.10, Ubuntu a abandonné le système ifupdown au profit de netplan. Les anciens fichiers de configuration dans /etc/network/interfaces ne sont plus pris en charge. La configuration réseau se gère désormais via des fichiers YAML situés dans /etc/netplan/.
Configuration d'une Adresse IP Statique
Éditez le fichier de configuration par défaut. Selon l'installation, le nom peut varier (par exemple 00-installer-config.yaml) :
sudo nano /etc/netplan/00-installer-config.yaml
Voici un exemple de configuration pour une adresse fixe. Respectez strictement l'indentation (espaces uniquement, pas de tabulations) :
network:
version: 2
renderer: networkd
ethernets:
enp0s3:
dhcp4: no
addresses:
- 192.168.1.100/24
routes:
- to: default
via: 192.168.1.1
nameservers:
addresses:
- 8.8.8.8
- 1.1.1.1
Appliquez les modifications et vérifiez la connectivité :
sudo netplan apply
ip addr show enp0s3
Configuration en DHCP
Pour une attribution dynamique, le fichier YAML doit être simplifié. Assurez-vous de retirer toute adrese statique précédemment définie :
network:
version: 2
renderer: networkd
ethernets:
enp0s3:
dhcp4: true
dhcp6: true
Appliquez à nouveau la configuration avec sudo netplan apply.
Optimisation des Dépôts Logiciels
Pour accélérer les téléchargements, il est préférable de utiliser des miroirs locaux. Sauvegardez la liste actuelle avant toute modification :
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
Voici un exemple de configuration pour Ubuntu 20.04 (Focal) utilisant un miroir universitaire français :
deb http://fr.archive.ubuntu.com/ubuntu/ focal main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal main restricted universe multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ focal-security main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal-security main restricted universe multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ focal-updates main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal-updates main restricted universe multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ focal-backports main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal-backports main restricted universe multiverse
Mettez à jour la liste des paquets disponibles :
sudo apt update
Mise à Niveau du Système
Il est crucial d'installer les derniers correctifs de sécurité sur une nouvelle installasion :
sudo apt upgrade -y
Installation des Outils Indispensables
Un ensemble d'utilitaires facilite l'administration et le débogage du serveur. La commande suivante installe les outils réseau, de compilation et de surveillance :
sudo apt install -y net-tools ntp curl git build-essential ssh openssh-server htop unzip zip tcpdump
Activation de la Connexion SSH Root
Pour permettre la connexion directe en tant que root via SSH (déconseillé en production sans clés), modifiez le fichier de configuration du démon SSH :
sudo nano /etc/ssh/sshd_config
Recherchez la directive PermitRootLogin et définissez-la sur yes :
PermitRootLogin yes
Redémarrez le service SSH pour prendre en compte les modifications :
sudo systemctl restart ssh