Les outils · Serveur

Initialiser votre VPS en une commande

Un serveur fraîchement installé arrive sans armure : pas de pare-feu, pas de protection contre les essais de mot de passe, et seulement le compte root. Le script du cours règle tout ça d'un coup.

🛡️ Le script du cours

Dépôt github.com/nadineprofesseur/vps · script bin/initialiser-serveur.sh · pour Debian et Ubuntu.

Étape unique

La commande

Sur le serveur neuf, en tant que root (ou avec sudo) :

curl -fsSL https://raw.githubusercontent.com/nadineprofesseur/vps/refs/heads/main/bin/initialiser-serveur.sh -o /tmp/init.sh && sudo bash /tmp/init.sh

Avec votre prénom comme nom d'usager :

curl -fsSL https://raw.githubusercontent.com/nadineprofesseur/vps/refs/heads/main/bin/initialiser-serveur.sh -o /tmp/init.sh && sudo bash /tmp/init.sh alice

Réflexe de pro : lisez toujours un script téléchargé avant de l'exécuter en root.

Sous le capot

Ce que le script fait

La protection SSH

fail2ban : le videur de la porte 22

Le script écrit /etc/fail2ban/jail.local (l'original est conservé dans jail.conf.copie) :

[sshd] enabled = true port = ssh filter = sshd logpath = /var/log/auth.log maxretry = 5 findtime = 300 bantime = 28800

Traduction : 5 tentatives ratées en 5 minutes → bannissement de 8 heures.

Après l'installation

Vérifier que tout tient la route

# Voir les règles du pare-feu sudo ufw status verbose # Voir l'état de fail2ban sudo systemctl status fail2ban # Voir les IP bannies sur SSH sudo fail2ban-client status sshd # Débannir une IP manuellement sudo fail2ban-client set sshd unbanip 192.168.1.100

Le dépôt complet, avec le script à lire : github.com/nadineprofesseur/vps