Optimisation et Configuration Initiale d'un Serveur Ubuntu

Lorsqu'une nouvelle instance Ubuntu est déployée, plusieurs ajustements système sont recommandés pour garantir la stabilité et la sécurité de l'environnement. La première vérification concerne la connectivité réseau. Il est conseillé de tester la résolution DNS et l'accès extérieur :

ping -c 4 google.com

Par défaut, le compte superutilisateur root est verrouillé. Pour définir un mot de passe administrateur, exécutez la commande suivante dans le terminal :

sudo passwd root

Il est également possible de modifier le mot de passe d'un utilisateur standard en spécifiant son nom d'identification après la commende passwd. Un redémarrage du système appliquera ces changements lors de la prochaine connexion.

Gestion du Réseau avec Netplan

À partir de la version 17.10, Ubuntu a abandonné le système ifupdown au profit de netplan. Les anciens fichiers de configuration dans /etc/network/interfaces ne sont plus pris en charge. La configuration réseau se gère désormais via des fichiers YAML situés dans /etc/netplan/.

Configuration d'une Adresse IP Statique

Éditez le fichier de configuration par défaut. Selon l'installation, le nom peut varier (par exemple 00-installer-config.yaml) :

sudo nano /etc/netplan/00-installer-config.yaml

Voici un exemple de configuration pour une adresse fixe. Respectez strictement l'indentation (espaces uniquement, pas de tabulations) :

network:
  version: 2
  renderer: networkd
  ethernets:
    enp0s3:
      dhcp4: no
      addresses:
        - 192.168.1.100/24
      routes:
        - to: default
          via: 192.168.1.1
      nameservers:
        addresses:
          - 8.8.8.8
          - 1.1.1.1

Appliquez les modifications et vérifiez la connectivité :

sudo netplan apply
ip addr show enp0s3

Configuration en DHCP

Pour une attribution dynamique, le fichier YAML doit être simplifié. Assurez-vous de retirer toute adrese statique précédemment définie :

network:
  version: 2
  renderer: networkd
  ethernets:
    enp0s3:
      dhcp4: true
      dhcp6: true

Appliquez à nouveau la configuration avec sudo netplan apply.

Optimisation des Dépôts Logiciels

Pour accélérer les téléchargements, il est préférable de utiliser des miroirs locaux. Sauvegardez la liste actuelle avant toute modification :

sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak

Voici un exemple de configuration pour Ubuntu 20.04 (Focal) utilisant un miroir universitaire français :

deb http://fr.archive.ubuntu.com/ubuntu/ focal main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal main restricted universe multiverse

deb http://fr.archive.ubuntu.com/ubuntu/ focal-security main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal-security main restricted universe multiverse

deb http://fr.archive.ubuntu.com/ubuntu/ focal-updates main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal-updates main restricted universe multiverse

deb http://fr.archive.ubuntu.com/ubuntu/ focal-backports main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ focal-backports main restricted universe multiverse

Mettez à jour la liste des paquets disponibles :

sudo apt update

Mise à Niveau du Système

Il est crucial d'installer les derniers correctifs de sécurité sur une nouvelle installasion :

sudo apt upgrade -y

Installation des Outils Indispensables

Un ensemble d'utilitaires facilite l'administration et le débogage du serveur. La commande suivante installe les outils réseau, de compilation et de surveillance :

sudo apt install -y net-tools ntp curl git build-essential ssh openssh-server htop unzip zip tcpdump

Activation de la Connexion SSH Root

Pour permettre la connexion directe en tant que root via SSH (déconseillé en production sans clés), modifiez le fichier de configuration du démon SSH :

sudo nano /etc/ssh/sshd_config

Recherchez la directive PermitRootLogin et définissez-la sur yes :

PermitRootLogin yes

Redémarrez le service SSH pour prendre en compte les modifications :

sudo systemctl restart ssh

Étiquettes: Ubuntu Netplan ssh-config administration-système linux-server

Publié le 18 août à 09h14