Initialiser votre VPS en une commande
Un serveur fraîchement installé arrive sans armure : pas de pare-feu, pas de protection contre les essais de mot de passe, et seulement le compte root. Le script du cours règle tout ça d'un coup.
Dépôt github.com/nadineprofesseur/vps · script bin/initialiser-serveur.sh · pour Debian et Ubuntu.
La commande
Sur le serveur neuf, en tant que root (ou avec sudo) :
Avec votre prénom comme nom d'usager :
Réflexe de pro : lisez toujours un script téléchargé avant de l'exécuter en root.
Ce que le script fait
- Crée un usager sudo (le mot de passe est demandé pendant l'exécution).
- Configure le pare-feu UFW : remise à zéro, puis ouverture de 22 (SSH), 80 (HTTP) et 443 (HTTPS), activation.
- Installe l'éditeur jed pour les modifications manuelles.
- Installe et configure fail2ban pour protéger SSH, puis active le service au démarrage.
fail2ban : le videur de la porte 22
Le script écrit /etc/fail2ban/jail.local (l'original est conservé dans jail.conf.copie) :
Traduction : 5 tentatives ratées en 5 minutes → bannissement de 8 heures.
Vérifier que tout tient la route
Le dépôt complet, avec le script à lire : github.com/nadineprofesseur/vps