[{"data":1,"prerenderedAt":1906},["ShallowReactive",2],{"navigation_docs_fr":3,"-fr-serveex-core-installation-":376,"-fr-serveex-core-installation--surround":1901},[4,16,93,261,270,331],{"title":5,"icon":6,"path":7,"stem":8,"children":9,"page":15},"À propos","i-noto-star","\u002Ffr\u002Fabout","fr\u002F1.about",[10],{"title":11,"path":12,"stem":13,"icon":14},"Bienvenue","\u002Ffr\u002Fabout\u002Fwelcome","fr\u002F1.about\u002F1.welcome","i-lucide-home",false,{"title":17,"icon":18,"path":19,"stem":20,"children":21,"page":15},"Généralités","i-noto-open-book","\u002Ffr\u002Fgeneral","fr\u002F2.general",[22,26,44,58,75],{"title":17,"path":23,"stem":24,"icon":25},"\u002Ffr\u002Fgeneral\u002Fsummary","fr\u002F2.general\u002F1.summary","i-lucide-bookmark",{"title":27,"icon":28,"path":29,"stem":30,"children":31,"page":15},"Réseau","i-lucide-network","\u002Ffr\u002Fgeneral\u002Fnetworking","fr\u002F2.general\u002F2.networking",[32,36,40],{"title":33,"path":34,"stem":35},"NAT & DHCP","\u002Ffr\u002Fgeneral\u002Fnetworking\u002Fnat","fr\u002F2.general\u002F2.networking\u002F1.nat",{"title":37,"path":38,"stem":39},"Zone DNS","\u002Ffr\u002Fgeneral\u002Fnetworking\u002Fdns","fr\u002F2.general\u002F2.networking\u002F2.dns",{"title":41,"path":42,"stem":43},"Samba","\u002Ffr\u002Fgeneral\u002Fnetworking\u002Fsamba","fr\u002F2.general\u002F2.networking\u002F3.samba",{"title":45,"icon":46,"path":47,"stem":48,"children":49,"page":15},"Stockage","i-lucide-hard-drive","\u002Ffr\u002Fgeneral\u002Fstorage","fr\u002F2.general\u002F3.storage",[50,54],{"title":51,"path":52,"stem":53},"RAID","\u002Ffr\u002Fgeneral\u002Fstorage\u002Fraid","fr\u002F2.general\u002F3.storage\u002F1.raid",{"title":55,"path":56,"stem":57},"ZFS","\u002Ffr\u002Fgeneral\u002Fstorage\u002Fzfs","fr\u002F2.general\u002F3.storage\u002F2.zfs",{"title":59,"icon":60,"path":61,"stem":62,"children":63,"page":15},"Matériel","i-lucide-server","\u002Ffr\u002Fgeneral\u002Fhardware","fr\u002F2.general\u002F4.hardware",[64,68,71],{"title":65,"path":66,"stem":67},"Les bases","\u002Ffr\u002Fgeneral\u002Fhardware\u002Fbasics","fr\u002F2.general\u002F4.hardware\u002F1.basics",{"title":27,"path":69,"stem":70},"\u002Ffr\u002Fgeneral\u002Fhardware\u002Fnetwork","fr\u002F2.general\u002F4.hardware\u002F2.network",{"title":72,"path":73,"stem":74},"Le ProloNAS","\u002Ffr\u002Fgeneral\u002Fhardware\u002Fprolonas","fr\u002F2.general\u002F4.hardware\u002F3.prolonas",{"title":76,"icon":77,"path":78,"stem":79,"children":80,"page":15},"Linux pour les nuls","i-lucide-terminal","\u002Ffr\u002Fgeneral\u002Flinux","fr\u002F2.general\u002F5.linux",[81,85,89],{"title":82,"path":83,"stem":84},"CLI pour les nuls","\u002Ffr\u002Fgeneral\u002Flinux\u002Fcli-basics","fr\u002F2.general\u002F5.linux\u002F1.cli-basics",{"title":86,"path":87,"stem":88},"Dossiers et partitions","\u002Ffr\u002Fgeneral\u002Flinux\u002Ffilesystem","fr\u002F2.general\u002F5.linux\u002F2.filesystem",{"title":90,"path":91,"stem":92},"Outils CLI pratiques","\u002Ffr\u002Fgeneral\u002Flinux\u002Fhandy-tools","fr\u002F2.general\u002F5.linux\u002F3.handy-tools",{"title":94,"icon":95,"path":96,"stem":97,"children":98,"page":15},"Serveex","i-noto-microscope","\u002Ffr\u002Fserveex","fr\u002F3.serveex",[99,103,125,143,169,187,201,215,233,247],{"title":100,"path":101,"stem":102,"icon":25},"Introduction","\u002Ffr\u002Fserveex\u002Fintroduction","fr\u002F3.serveex\u002F1.introduction",{"title":104,"icon":105,"path":106,"stem":107,"children":108,"page":15},"Cœur du serveur","i-lucide-server-cog","\u002Ffr\u002Fserveex\u002Fcore","fr\u002F3.serveex\u002F2.core",[109,113,117,121],{"title":110,"path":111,"stem":112},"Debian 13","\u002Ffr\u002Fserveex\u002Fcore\u002Finstallation","fr\u002F3.serveex\u002F2.core\u002F1.installation",{"title":114,"path":115,"stem":116},"Docker","\u002Ffr\u002Fserveex\u002Fcore\u002Fdocker","fr\u002F3.serveex\u002F2.core\u002F2.docker",{"title":118,"path":119,"stem":120},"Wireguard","\u002Ffr\u002Fserveex\u002Fcore\u002Fwireguard","fr\u002F3.serveex\u002F2.core\u002F3.wireguard",{"title":122,"path":123,"stem":124},"SWAG","\u002Ffr\u002Fserveex\u002Fcore\u002Fswag","fr\u002F3.serveex\u002F2.core\u002F4.swag",{"title":126,"icon":127,"path":128,"stem":129,"children":130,"page":15},"Sécurité","i-lucide-shield","\u002Ffr\u002Fserveex\u002Fsecurity","fr\u002F3.serveex\u002F3.security",[131,135,139],{"title":132,"path":133,"stem":134},"Cloudflare Zero Trust","\u002Ffr\u002Fserveex\u002Fsecurity\u002Fcloudflare","fr\u002F3.serveex\u002F3.security\u002F2.cloudflare",{"title":136,"path":137,"stem":138},"TinyAuth","\u002Ffr\u002Fserveex\u002Fsecurity\u002Ftinyauth","fr\u002F3.serveex\u002F3.security\u002F3.tinyauth",{"title":140,"path":141,"stem":142},"Pocket ID","\u002Ffr\u002Fserveex\u002Fsecurity\u002Fpocket-id","fr\u002F3.serveex\u002F3.security\u002F4.pocket-id",{"title":144,"icon":145,"path":146,"stem":147,"children":148,"page":15},"Monitoring","i-lucide-chart-no-axes-column","\u002Ffr\u002Fserveex\u002Fmonitoring","fr\u002F3.serveex\u002F4.monitoring",[149,153,157,161,165],{"title":150,"path":151,"stem":152},"Uptime-Kuma","\u002Ffr\u002Fserveex\u002Fmonitoring\u002Fuptime-kuma","fr\u002F3.serveex\u002F4.monitoring\u002F1.uptime-kuma",{"title":154,"path":155,"stem":156},"Dozzle","\u002Ffr\u002Fserveex\u002Fmonitoring\u002Fdozzle","fr\u002F3.serveex\u002F4.monitoring\u002F2.dozzle",{"title":158,"path":159,"stem":160},"Speedtest Tracker","\u002Ffr\u002Fserveex\u002Fmonitoring\u002Fspeedtest-tracker","fr\u002F3.serveex\u002F4.monitoring\u002F3.speedtest-tracker",{"title":162,"path":163,"stem":164},"Beszel","\u002Ffr\u002Fserveex\u002Fmonitoring\u002Fbeszel","fr\u002F3.serveex\u002F4.monitoring\u002F4.beszel",{"title":166,"path":167,"stem":168},"UpSnap","\u002Ffr\u002Fserveex\u002Fmonitoring\u002Fupsnap","fr\u002F3.serveex\u002F4.monitoring\u002F5.upsnap",{"title":170,"icon":171,"path":172,"stem":173,"children":174,"page":15},"Média & Seedbox","i-lucide-list-video","\u002Ffr\u002Fserveex\u002Fmedia","fr\u002F3.serveex\u002F5.media",[175,179,183],{"title":176,"path":177,"stem":178},"Jellyfin","\u002Ffr\u002Fserveex\u002Fmedia\u002Fjellyfin","fr\u002F3.serveex\u002F5.media\u002F1.jellyfin",{"title":180,"path":181,"stem":182},"Qbittorrent","\u002Ffr\u002Fserveex\u002Fmedia\u002Fqbittorrent","fr\u002F3.serveex\u002F5.media\u002F2.qbittorrent",{"title":184,"path":185,"stem":186},"Automatisation","\u002Ffr\u002Fserveex\u002Fmedia\u002Fservarr","fr\u002F3.serveex\u002F5.media\u002F3.servarr",{"title":188,"icon":189,"path":190,"stem":191,"children":192,"page":15},"Cloud & Photos","i-lucide-cloud-upload","\u002Ffr\u002Fserveex\u002Fcloud","fr\u002F3.serveex\u002F6.cloud",[193,197],{"title":194,"path":195,"stem":196},"Immich","\u002Ffr\u002Fserveex\u002Fcloud\u002Fimmich","fr\u002F3.serveex\u002F6.cloud\u002F1.immich",{"title":198,"path":199,"stem":200},"Nextcloud","\u002Ffr\u002Fserveex\u002Fcloud\u002Fnextcloud","fr\u002F3.serveex\u002F6.cloud\u002F2.nextcloud",{"title":202,"icon":203,"path":204,"stem":205,"children":206,"page":15},"Fichiers & partage","i-lucide-folder-tree","\u002Ffr\u002Fserveex\u002Ffiles","fr\u002F3.serveex\u002F7.files",[207,211],{"title":208,"path":209,"stem":210},"File Browser Quantum","\u002Ffr\u002Fserveex\u002Ffiles\u002Ffile-browser-quantum","fr\u002F3.serveex\u002F7.files\u002F1.file-browser-quantum",{"title":212,"path":213,"stem":214},"Pingvin","\u002Ffr\u002Fserveex\u002Ffiles\u002Fpingvin","fr\u002F3.serveex\u002F7.files\u002F2.pingvin",{"title":216,"icon":217,"path":218,"stem":219,"children":220,"page":15},"Développement","i-lucide-code-xml","\u002Ffr\u002Fserveex\u002Fdevelopment","fr\u002F3.serveex\u002F8.development",[221,225,229],{"title":222,"path":223,"stem":224},"Code-Serveur","\u002Ffr\u002Fserveex\u002Fdevelopment\u002Fcode-server","fr\u002F3.serveex\u002F8.development\u002F1.code-server",{"title":226,"path":227,"stem":228},"Forgejo","\u002Ffr\u002Fserveex\u002Fdevelopment\u002Fforgejo","fr\u002F3.serveex\u002F8.development\u002F2.forgejo",{"title":230,"path":231,"stem":232},"IT Tools","\u002Ffr\u002Fserveex\u002Fdevelopment\u002Fit-tools","fr\u002F3.serveex\u002F8.development\u002F3.it-tools",{"title":234,"icon":235,"path":236,"stem":237,"children":238,"page":15},"Applications utiles","i-lucide-award","\u002Ffr\u002Fserveex\u002Fapps","fr\u002F3.serveex\u002F9.apps",[239,243],{"title":240,"path":241,"stem":242},"Adguard Home","\u002Ffr\u002Fserveex\u002Fapps\u002Fadguard","fr\u002F3.serveex\u002F9.apps\u002F1.adguard",{"title":244,"path":245,"stem":246},"Vaultwarden","\u002Ffr\u002Fserveex\u002Fapps\u002Fvaultwarden","fr\u002F3.serveex\u002F9.apps\u002F2.vaultwarden",{"title":248,"icon":249,"path":250,"stem":251,"children":252,"page":15},"Avancé","i-lucide-flask-conical","\u002Ffr\u002Fserveex\u002Fadvanced","fr\u002F3.serveex\u002F91.advanced",[253,257],{"title":254,"path":255,"stem":256},"Authentik","\u002Ffr\u002Fserveex\u002Fadvanced\u002Fauthentik","fr\u002F3.serveex\u002F91.advanced\u002F1.authentik",{"title":258,"path":259,"stem":260},"Arcane","\u002Ffr\u002Fserveex\u002Fadvanced\u002Farcane","fr\u002F3.serveex\u002F91.advanced\u002F2.arcane",{"title":262,"icon":263,"path":264,"stem":265,"children":266,"page":15},"Stockeex","i-noto-computer-disk","\u002Ffr\u002Fstockeex","fr\u002F4.stockeex",[267],{"title":100,"path":268,"stem":269,"icon":25},"\u002Ffr\u002Fstockeex\u002Fintroduction","fr\u002F4.stockeex\u002F1.introduction",{"title":271,"icon":272,"path":273,"stem":274,"children":275,"page":15},"Mes bêtises","i-noto-test-tube","\u002Ffr\u002Fnonsense","fr\u002F5.nonsense",[276,279,301],{"title":271,"path":277,"stem":278,"icon":25},"\u002Ffr\u002Fnonsense\u002Fsummary","fr\u002F5.nonsense\u002F1.summary",{"title":280,"icon":281,"path":282,"stem":283,"children":284,"page":15},"Python","i-lucide-file-code-2","\u002Ffr\u002Fnonsense\u002Fpython","fr\u002F5.nonsense\u002F2.python",[285,289,293,297],{"title":286,"path":287,"stem":288},"Nvidia Stock Bot","\u002Ffr\u002Fnonsense\u002Fpython\u002Fnvidia-stock-bot","fr\u002F5.nonsense\u002F2.python\u002F1.nvidia-stock-bot",{"title":290,"path":291,"stem":292},"Adguard CIDRE","\u002Ffr\u002Fnonsense\u002Fpython\u002Fadguard-cidre","fr\u002F5.nonsense\u002F2.python\u002F2.adguard-cidre",{"title":294,"path":295,"stem":296},"Lumeex","\u002Ffr\u002Fnonsense\u002Fpython\u002Flumeex","fr\u002F5.nonsense\u002F2.python\u002F3.lumeex",{"title":298,"path":299,"stem":300},"Instameex","\u002Ffr\u002Fnonsense\u002Fpython\u002Finstameex","fr\u002F5.nonsense\u002F2.python\u002F4.instameex",{"title":302,"icon":303,"path":304,"stem":305,"children":306,"page":15},"Bash","i-lucide-file-terminal","\u002Ffr\u002Fnonsense\u002Fbash","fr\u002F5.nonsense\u002F3.bash",[307,311,315,319,323,327],{"title":308,"path":309,"stem":310},"Doublons servarr","\u002Ffr\u002Fnonsense\u002Fbash\u002Fservarr-duplicates","fr\u002F5.nonsense\u002F3.bash\u002F1.servarr-duplicates",{"title":312,"path":313,"stem":314},"Luks backup","\u002Ffr\u002Fnonsense\u002Fbash\u002Fluks-backup","fr\u002F5.nonsense\u002F3.bash\u002F2.luks-backup",{"title":316,"path":317,"stem":318},"Socat Proxy","\u002Ffr\u002Fnonsense\u002Fbash\u002Fsocat-proxy","fr\u002F5.nonsense\u002F3.bash\u002F3.socat-proxy",{"title":320,"path":321,"stem":322},"HotDisk","\u002Ffr\u002Fnonsense\u002Fbash\u002Fhotdisk","fr\u002F5.nonsense\u002F3.bash\u002F4.hotdisk",{"title":324,"path":325,"stem":326},"Backrest Docker Stop","\u002Ffr\u002Fnonsense\u002Fbash\u002Fbackrest-docker-stop","fr\u002F5.nonsense\u002F3.bash\u002F5.backrest-docker-stop",{"title":328,"path":329,"stem":330},"rm Confirmation Guard","\u002Ffr\u002Fnonsense\u002Fbash\u002Frm-confirmation","fr\u002F5.nonsense\u002F3.bash\u002F6.rm-confirmation",{"title":332,"icon":333,"path":334,"stem":335,"children":336,"page":15},"Poubelle","i-noto-recycling-symbol","\u002Ffr\u002Frecycled","fr\u002F6.recycled",[337,340,354],{"title":332,"path":338,"stem":339,"icon":25},"\u002Ffr\u002Frecycled\u002Fsummary","fr\u002F6.recycled\u002F1.summary",{"title":341,"icon":342,"path":343,"stem":344,"children":345,"page":15},"Obsolète","i-lucide-trash-2","\u002Ffr\u002Frecycled\u002Fdeprecated","fr\u002F6.recycled\u002F2.deprecated",[346,350],{"title":347,"path":348,"stem":349},"Wireguard 14","\u002Ffr\u002Frecycled\u002Fdeprecated\u002Fwireguard-14","fr\u002F6.recycled\u002F2.deprecated\u002F1.wireguard-14",{"title":351,"path":352,"stem":353},"File Browser","\u002Ffr\u002Frecycled\u002Fdeprecated\u002Ffile-browser","fr\u002F6.recycled\u002F2.deprecated\u002F2.file-browser",{"title":355,"icon":356,"path":357,"stem":358,"children":359,"page":15},"Alternatives","i-lucide-arrow-left-right","\u002Ffr\u002Frecycled\u002Falternatives","fr\u002F6.recycled\u002F3.alternatives",[360,364,368,372],{"title":361,"path":362,"stem":363},"Plex","\u002Ffr\u002Frecycled\u002Falternatives\u002Fplex","fr\u002F6.recycled\u002F3.alternatives\u002F1.plex",{"title":365,"path":366,"stem":367},"Qbittorrent pour Plex","\u002Ffr\u002Frecycled\u002Falternatives\u002Fqbittorrent-for-plex","fr\u002F6.recycled\u002F3.alternatives\u002F2.qbittorrent for plex",{"title":369,"path":370,"stem":371},"Servarr pour Plex","\u002Ffr\u002Frecycled\u002Falternatives\u002Fservarr-for-plex","fr\u002F6.recycled\u002F3.alternatives\u002F3.servarr for plex",{"title":373,"path":374,"stem":375},"Gitea","\u002Ffr\u002Frecycled\u002Falternatives\u002Fgitea","fr\u002F6.recycled\u002F3.alternatives\u002F4.gitea",{"id":377,"title":110,"body":378,"contributors":1893,"description":1895,"extension":1896,"hideCopyPage":15,"hideHeader":15,"hideToc":15,"links":1897,"meta":1898,"navigation":1510,"path":111,"seo":1899,"stem":112,"__hash__":1900},"docs_fr\u002Ffr\u002F3.serveex\u002F2.core\u002F1.installation.md",{"type":379,"value":380,"toc":1882},"minimark",[381,389,400,408,415,420,447,452,481,615,622,626,734,738,751,757,986,1001,1011,1015,1018,1313,1317,1324,1331,1627,1648,1652,1655,1763,1824,1834,1837,1859,1878],[382,383],"ellipsis",{"blur":384,"left":385,"top":386,"width":387,"z-index":388},"140px","0px","10rem","40rem","60",[390,391,392,399],"p",{},[393,394,398],"a",{"href":395,"rel":396},"https:\u002F\u002Fwww.debian.org\u002F",[397],"nofollow","Debian 13 « Trixie »"," est le fondement sur lequel repose tout ce guide. C'est une distribution Linux simple, stable et sans surprise. Et pour un homelab c'est précisément l'intérêt : les versions des paquets restent figées pendant toute la durée de vie de la version, les correctifs de sécurité continuent d'arriver pendant environ cinq ans en comptant la LTS, si bien que la machine tourne des années au lieu d'exiger d'être réinstallée tous les quelques mois.",[390,401,402,403,407],{},"L'autre raison, c'est qu'il ne vous donnera aucune limite, il ne vous enfermera jamais. Les systèmes clés en main comme Unraid, TrueNAS ou le DSM de Synology posent leur propre couche par-dessus, et le jour où vous avez besoin de quelque chose que leur interface n'expose pas, vous serez coincé ou devrez bricoler autour. Debian n'est qu'un serveur : vous installez ce que vous voulez, où vous voulez, et rien n'est caché derrière l'interface de quelqu'un d'autre. C'est exactement ce que la plupart des projets auto-hébergés visent en premier, leurs docs vous donnent donc des commandes ",[404,405,406],"code",{},"apt"," qui fonctionnent telles quelles, et n'importe quel message d'erreur collé dans un moteur de recherche a déjà des années de réponses derrière lui. Une installation minimale est assez légère pour laisser la quasi intégralité de la RAM et du CPU à tous les délires que vous installerez dessus.",[390,409,410],{},[411,412],"img",{"alt":413,"src":414},"picture","\u002Fimg\u002Fserveex\u002Fserver.svg",[416,417,419],"h2",{"id":418},"installation","Installation",[421,422,425,426,430,431,434,435,438,439,442,443,446],"note",{"icon":423,"to":424},"","\u002Fgeneral\u002Flinux\u002Fcli-basics","📋 ",[427,428,429],"strong",{},"Prérequis :"," tout ce qui suit se déroule dans un terminal, vous devez donc être à l'aise avec les bases : se déplacer avec ",[404,432,433],{},"cd",", lister avec ",[404,436,437],{},"ls",", modifier un fichier avec ",[404,440,441],{},"nano",", et lire ce qu'une commande vous dit quand elle échoue. Si tout ceci est nouveau pour vous, commencez par les ",[427,444,445],{},"bases de la ligne de commande"," et revenez ensuite.",[448,449,451],"h3",{"id":450},"réglages-du-bios","Réglages du BIOS",[390,453,454,455,459,460,463,464,467,468,459,471,474,475,480],{},"Appuyez sur ",[456,457],"kbd",{"value":458},"Del"," ou ",[456,461],{"value":462},"F2"," juste après l'allumage de votre machine afin d'ouvrir le setup du BIOS (l'écran de démarrage indique généralement quelle touche c'est). La plupart des machines ont aussi un menu de démarrage ponctuel, souvent ",[456,465],{"value":466},"F12",", ",[456,469],{"value":470},"F11",[456,472],{"value":473},"F8",", qui permet de démarrer sur la clé USB une seule fois sans toucher à l'ordre de démarrage permanent. Debian documente la procédure générale dans son ",[393,476,479],{"href":477,"rel":478},"https:\u002F\u002Fwww.debian.org\u002Freleases\u002Fforky\u002Famd64\u002Fch03s06.fr.html",[397],"manuel d'installation",", et voici ce qui compte avant d'installer :",[482,483,484,496,502,515,555,598],"ul",{},[485,486,487,490,491,495],"li",{},[427,488,489],{},"Mode de démarrage."," Préférez l'UEFI natif. Il est nécessaire que l'installateur démarre dans le ",[492,493,494],"em",{},"même"," mode que celui dans lequel vous comptez faire tourner le serveur, parce que l'UEFI utilise un partitionnement GPT alors que le BIOS legacy (et l'UEFI en mode CSM) utilise une table de partitions DOS. Une incohérence installe le bootloader au mauvais endroit. Attention sur les machines multiboot : le mode de démarrage par défaut des périphériques amovibles n'est souvent pas celui utilisé pour les disques internes.",[485,497,498,501],{},[427,499,500],{},"Le Secure Boot"," peut rester activé. Debian fournit un chargeur shim signé par Microsoft, il démarre donc très bien tel quel.",[485,503,504,507,508,511,512,514],{},[427,505,506],{},"Le mode SATA"," doit être ",[404,509,510],{},"AHCI",", pas ",[404,513,51],{}," \u002F Intel RST, sinon Linux risque de ne pas voir vos disques du tout. Changer ce réglage après avoir installé un autre OS sur le même disque empêchera cet OS de démarrer, réglez-le donc avant de commencer.",[485,516,517,520,521,467,524,459,527,530,531,467,534,467,537,467,540,459,543,546,547,550,551,554],{},[427,518,519],{},"La restauration après coupure de courant",", pour que le serveur redémarre tout seul après une coupure au lieu d'attendre que quelqu'un appuie sur le bouton. Le réglage se trouve dans ",[492,522,523],{},"Power Management",[492,525,526],{},"APM Configuration",[492,528,529],{},"Advanced"," selon la carte, sous un nom du genre ",[492,532,533],{},"Restore on AC Power Loss",[492,535,536],{},"AC Power Recovery",[492,538,539],{},"After Power Failure",[492,541,542],{},"AC Back Function",[492,544,545],{},"S0 state",". Mettez-le sur ",[427,548,549],{},"Power On",", pas sur ",[492,552,553],{},"Last State",", qui laisserait la machine éteinte si la coupure l'a surprise pendant un arrêt.",[485,556,557,560,561,563,564,467,567,459,570,573,574,577,578,581,582,585,586,581,589,592,593,597],{},[427,558,559],{},"Le Wake on LAN",", si vous voulez pouvoir allumer la machine à distance plutôt que d'appuyer physiquement sur le bouton. Même menu ",[492,562,523],{}," : mettez ",[492,565,566],{},"Wake on LAN",[492,568,569],{},"Power On By PCI-E\u002FPCI",[492,571,572],{},"Resume by PCI-E Device"," sur ",[427,575,576],{},"Enabled",", puis désactivez ",[492,579,580],{},"ErP"," \u002F ",[492,583,584],{},"EuP Ready"," et ",[492,587,588],{},"Deep Sleep",[492,590,591],{},"Deep Sx",", qui coupent l'alimentation de la carte réseau une fois la machine éteinte et la rendraient sourde au magic packet. Debian doit aussi dire à la carte d'écouter, voir ",[393,594,596],{"href":595},"#pour-aller-plus-loin","Pour aller plus loin",".",[485,599,600,603,604,581,607,610,611,614],{},[427,601,602],{},"La virtualisation"," (",[404,605,606],{},"VT-x",[404,608,609],{},"AMD-V",", plus ",[404,612,613],{},"VT-d"," pour le passthrough) ne coûte rien à activer maintenant et évite un aller-retour dans le BIOS le jour où vous voudrez faire tourner une VM. Docker lui-même n'en a pas besoin sous Linux.",[421,616,617,618,621],{},"Si vous êtes en dual boot avec Windows, désactivez son ",[492,619,620],{},"démarrage rapide"," : il laisse le système de fichiers dans un état que Linux peut corrompre, et Windows Update aime bien le réactiver en douce.",[448,623,625],{"id":624},"télécharger-liso-et-créer-clé-usb-bootable","Télécharger l'ISO et créer clé USB Bootable",[627,628,630,635,651,655,668,711,717,727,730],"steps",{"level":629},"4",[631,632,634],"h4",{"id":633},"télécharger-limage-netinst","Télécharger l'image netinst",[390,636,637,638,641,642,573,645,650],{},"Récupérez l'image ",[427,639,640],{},"netinst"," ",[404,643,644],{},"amd64",[393,646,649],{"href":647,"rel":648},"https:\u002F\u002Fwww.debian.org\u002Fdownload.fr.html",[397],"debian.org",". Elle fait environ 700 Mo et récupère le reste des paquets sur le réseau pendant l'installation, ce qui est exactement ce qu'on veut sur un serveur branché en ethernet : vous obtenez des paquets à jour au lieu d'installer depuis un instantané vieux de plusieurs mois puis de tout mettre à jour derrière. Les images DVD complètes n'ont de sens que si la machine n'a pas de réseau pendant l'installation.",[631,652,654],{"id":653},"créer-une-clée-bootable-avec-rufus","Créer une clée bootable avec Rufus",[390,656,657,658,663,664,667],{},"Sous Windows, utilisez ",[393,659,662],{"href":660,"rel":661},"https:\u002F\u002Frufus.ie\u002F",[397],"Rufus"," (portable, aucune installation nécessaire). Branchez une clé USB de 2 Go ou plus, en gardant en tête qu'",[427,665,666],{},"elle sera entièrement effacée",", puis :",[482,669,670,676,686,700],{},[485,671,672,675],{},[427,673,674],{},"Périphérique"," : votre clé USB. Vérifiez la capacité deux fois, Sinon Rufus écrira sans rechigner sur le mauvais disque si vous le laissez faire.",[485,677,678,681,682,685],{},[427,679,680],{},"Type de démarrage"," : ",[404,683,684],{},"SÉLECTION",", puis choisissez l'ISO Debian que vous venez de télécharger.",[485,687,688,691,692,695,696,699],{},[427,689,690],{},"Schéma de partition"," : il doit correspondre au mode de démarrage réglé dans le BIOS plus haut. ",[404,693,694],{},"GPT"," pour l'UEFI, ",[404,697,698],{},"MBR"," uniquement si vous restez en legacy\u002FCSM. Le champ système de destination suit automatiquement.",[485,701,702,703,706,707,710],{},"Laissez les options de formatage par défaut, puis cliquez sur ",[404,704,705],{},"DÉMARRER",". Si Rufus demande comment écrire l'image, gardez le ",[492,708,709],{},"mode image ISO"," recommandé.",[390,712,713],{},[411,714],{"alt":715,"src":716},"Rufus configuré pour écrire l'ISO Debian","\u002Fimg\u002Fserveex\u002Finstall\u002Frufus.png",[390,718,719],{},[492,720,721,722,597],{},"Capture issue de ",[393,723,726],{"href":724,"rel":725},"https:\u002F\u002Fdev.to\u002Fdevops2808\u002Fhow-to-create-bootable-usb-installer-for-debian-12-4f66",[397],"DEV Community",[390,728,729],{},"L'écriture prend quelques minutes.",[631,731,733],{"id":732},"terminé","Terminé !",[448,735,737],{"id":736},"installer-debian","Installer Debian",[390,739,740,741,744,745,750],{},"Démarrez sur la clé USB (menu de démarrage ponctuel vu dans la section BIOS) et choisissez ",[427,742,743],{},"Install",", l'installateur en mode texte. L'objectif ici est un serveur minimal et headless : pas de bureau, pas de session graphique, rien d'autre qu'un shell joignable en SSH. L'écran et le clavier que vous utilisez en ce moment ne servent que pour cette installation, après quoi la machine tourne à l'aveugle dans un coin. Le ",[393,746,749],{"href":747,"rel":748},"https:\u002F\u002Fwww.debian.org\u002Freleases\u002Ftrixie\u002Famd64\u002Fch06s03.fr.html",[397],"guide d'installation officiel"," documente chaque écran.",[390,752,753],{},[411,754],{"alt":755,"src":756},"Menu de démarrage de l'installateur Debian, Install sélectionné","\u002Fimg\u002Fserveex\u002Finstall\u002Fdebian-install-boot.png",[627,758,759,763,766,770,792,798,802,813,820,824,827,831,852,863,869,885,889,904,908,934,957,963,967,977,983],{"level":629},[631,760,762],{"id":761},"langue-pays-clavier","Langue, pays, clavier",[390,764,765],{},"Rien de particulier. La disposition du clavier est celle sur laquelle vous tapez physiquement, ce qui est facile à rater si vous avez choisi l'anglais mais tapez en AZERTY, alors soyez vigilant.",[631,767,769],{"id":768},"réseau-et-nom-de-machine","Réseau et nom de machine",[390,771,772,773,776,777,467,780,783,784,787,788,791],{},"Une connexion filaire se configure toute seule en DHCP. Quand il demande un ",[427,774,775],{},"nom de machine",", donnez-lui un vrai nom (",[404,778,779],{},"serveex",[404,781,782],{},"nas","...), vous le verrez dans chaque invite SSH ensuite. Le ",[427,785,786],{},"domaine"," peut rester vide, ou être réglé sur quelque chose comme ",[404,789,790],{},"lan"," si vous en utilisez déjà un à la maison.",[390,793,794],{},[411,795],{"alt":796,"src":797},"Écran du nom de machine de l'installateur Debian","\u002Fimg\u002Fserveex\u002Finstall\u002Fdebian-install-hostname.png",[631,799,801],{"id":800},"mot-de-passe-root-et-compte-utilisateur","Mot de passe root et compte utilisateur",[390,803,804,805,808,809,812],{},"Laissez le ",[427,806,807],{},"mot de passe root vide",". Debian désactive alors le compte root, installe ",[404,810,811],{},"sudo"," et y place votre utilisateur, ce qui est le comportement le plus sûr et vous épargne une étape de configuration plus tard.",[390,814,815,816,819],{},"Créez ensuite votre utilisateur : nom complet, identifiant, mot de passe. C'est le compte avec lequel vous vous connecterez en SSH. Évitez ",[404,817,818],{},"admin"," comme identifiant, il est réservé sur Debian et l'installateur le refusera.",[631,821,823],{"id":822},"horloge","Horloge",[390,825,826],{},"Confirmez le fuseau horaire deviné à partir de votre pays.",[631,828,830],{"id":829},"partitionnement","Partitionnement",[390,832,833,836,837,840,841,844,845,459,848,851],{},[492,834,835],{},"Assisté, utiliser un disque entier"," sur le disque système, puis ",[492,838,839],{},"Tout dans une seule partition",", ce qui vous donne un gros ",[404,842,843],{},"\u002F"," plus une partition de swap. Des partitions ",[404,846,847],{},"\u002Fhome",[404,849,850],{},"\u002Fvar"," séparées n'apportent pas grand-chose ici et garantissent surtout que l'une se remplit pendant que les autres restent à moitié vides. Ne prenez LVM que si vous savez déjà que vous voulez des snapshots ou agrandir des volumes plus tard. Vos disques de données ne sont pas touchés à ce stade, vous les monterez ensuite.",[390,853,854,855,858,859,862],{},"Terminez avec ",[492,856,857],{},"Terminer le partitionnement et appliquer les changements",", puis confirmez avec ",[492,860,861],{},"Oui"," : c'est le point de non-retour pour ce disque.",[390,864,865],{},[411,866],{"alt":867,"src":868},"Schéma de partitionnement de l'installateur Debian, tout dans une seule partition","\u002Fimg\u002Fserveex\u002Finstall\u002Fdebian-install-partition.png",[870,871,873,874,877,878,881,882,597],"tip",{"icon":423,"to":872},"\u002Fgeneral\u002Flinux\u002Ffilesystem","✨ ",[427,875,876],{},"Astuce :"," ce qui vit réellement sur cette unique partition, et pourquoi ",[404,879,880],{},"\u002Fsrv\u002Fdocker"," est l'endroit où ce guide place chaque stack, est traité dans ",[427,883,884],{},"dossiers et partitions",[631,886,888],{"id":887},"miroir-et-sondages","Miroir et sondages",[390,890,891,892,895,896,899,900,903],{},"Répondez ",[492,893,894],{},"Non"," à ",[492,897,898],{},"Faut-il analyser un autre média d'installation ?",", tout le reste vient du réseau. Pour le miroir, prenez-en un dans votre pays, ou ",[404,901,902],{},"deb.debian.org"," qui route automatiquement vers un miroir proche, et laissez le champ du proxy HTTP vide sauf si vous en avez réellement un. Le concours de popularité (statistiques anonymes sur les paquets) est oui ou non, sans conséquence.",[631,905,907],{"id":906},"sélection-des-logiciels-tasksel","Sélection des logiciels (tasksel)",[390,909,910,911,914,915,585,918,921,922,927,928,933],{},"L'écran qui décide vraiment si votre serveur reste minimal. Décochez ",[427,912,913],{},"tout",", en particulier ",[404,916,917],{},"Environnement de bureau Debian",[404,919,920],{},"GNOME",", cochés par défaut, qui embarqueraient des gigaoctets de paquets plus une session graphique que vous n'afficherez jamais. Gardez exactement deux cases : ",[427,923,924],{},[404,925,926],{},"serveur SSH",", votre seule porte d'entrée à partir de maintenant, et ",[427,929,930],{},[404,931,932],{},"utilitaires usuels du système",", que la suite de ce guide suppose installés.",[935,936,937,938,941,942,945,946,948,949,952,953,956],"warning",{},"Les cases se cochent et se décochent avec ",[456,939],{"value":940},"Space",", jamais ",[456,943],{"value":944},"Enter",". ",[456,947],{"value":944}," valide tout l'écran et passe à la suite, appuyer dessus sur la ligne du bureau installe donc GNOME au lieu de le retirer, et vous vous retrouvez avec un serveur graphique à dépouiller à la main. Utilisez ",[456,950],{"value":951},"Tab"," pour atteindre ",[404,954,955],{},"Continuer"," une fois que les deux cases ci-dessus sont les seules cochées.",[390,958,959],{},[411,960],{"alt":961,"src":962},"Sélection des logiciels de l'installateur Debian avec seulement serveur SSH et utilitaires usuels cochés","\u002Fimg\u002Fserveex\u002Finstall\u002Fdebian-install-tasksel.png",[631,964,966],{"id":965},"grub","GRUB",[390,968,969,970,467,973,976],{},"Installez-le sur le disque que vous venez de partitionner (",[404,971,972],{},"\u002Fdev\u002Fsda",[404,974,975],{},"\u002Fdev\u002Fnvme0n1","...), pas sur une partition.",[390,978,979],{},[411,980],{"alt":981,"src":982},"L'installateur Debian demandant sur quel périphérique installer le chargeur GRUB","\u002Fimg\u002Fserveex\u002Finstall\u002Fdebian-install-grub.png",[631,984,733],{"id":985},"terminé-1",[421,987,988,995],{},[390,989,990,991,994],{},"Avant de redémarrer, prenez une minute pour donner au serveur une ",[427,992,993],{},"adresse fixe"," dans votre routeur. Tout ce qui suit pointe dessus : vos raccourcis SSH, le reverse proxy, les favoris vers chaque service. Si cette adresse n'est pas fixée, lorsqu'elle changera elle cassera tout.",[390,996,997,998,597],{},"La bonne méthode est une réservation DHCP, qui lie l'adresse à l'adresse MAC du serveur tout en laissant la box gérer l'adressage. Voir ",[393,999,33],{"href":1000},"\u002Fgeneral\u002Fnetworking\u002Fnat",[390,1002,1003],{},[492,1004,1005,1006,597],{},"Captures de l'installateur issues du ",[393,1007,1010],{"href":1008,"rel":1009},"https:\u002F\u002Fwww.howtoforge.com\u002Ftutorial\u002Fdebian-minimal-server\u002F",[397],"howtoforge.com",[448,1012,1014],{"id":1013},"se-connecter-en-ssh","Se connecter en SSH",[390,1016,1017],{},"Le serveur n'a plus besoin d'écran ni de clavier à partir de maintenant, tout passe par SSH. Ces étapes vous apprennent à vous logger sur votre serveur, puis s'assurent que personne d'autre ne le peut.",[627,1019,1020,1024,1031,1042,1063,1074,1087,1091,1094,1097,1114,1123,1200,1203,1213,1217,1220,1235,1260,1271,1289,1296,1310],{"level":629},[631,1021,1023],{"id":1022},"se-connecter-depuis-une-autre-machine","Se connecter depuis une autre machine",[390,1025,1026,1027,1030],{},"Retirez la clé USB et redémarrez. L'adresse à utiliser est celle que vous avez fixée dans la box juste avant, ",[404,1028,1029],{},"192.168.1.42"," dans les exemples ci-dessous.",[390,1032,1033,1034,1037,1038,1041],{},"Tout ce qui suit se passe depuis une autre machine de votre réseau local, pas sur le serveur. Windows et macOS embarquent tous les deux un client SSH, il n'y a donc rien à installer : ouvrez ",[427,1035,1036],{},"PowerShell"," sous Windows, ou ",[427,1039,1040],{},"Terminal"," sous macOS, et tapez la même commande.",[1043,1044,1048],"pre",{"className":1045,"code":1046,"filename":1040,"language":1047,"meta":423,"style":423},"language-bash shiki shiki-themes github-dark material-theme github-dark","ssh utilisateur@192.168.1.42\n","bash",[404,1049,1050],{"__ignoreMap":423},[1051,1052,1055,1059],"span",{"class":1053,"line":1054},"line",1,[1051,1056,1058],{"class":1057},"sEgDM","ssh",[1051,1060,1062],{"class":1061},"s11XM"," utilisateur@192.168.1.42\n",[390,1064,1065,1066,1069,1070,1073],{},"La première connexion vous demande de confirmer l'empreinte du serveur, c'est normal, répondez ",[404,1067,1068],{},"yes",". Elle est stockée dans ",[404,1071,1072],{},"~\u002F.ssh\u002Fknown_hosts"," et la question ne reviendra plus.",[421,1075,1076,1077,1079,1080,1083,1084,597],{},"Si la connexion est refusée, la case ",[404,1078,926],{}," a probablement été laissée décochée à l'écran tasksel. Rebranchez un écran, connectez-vous en local en tapant votre nom d'utilisateur puis votre mot de passe, et lancez ",[404,1081,1082],{},"sudo apt install openssh-server",". N'oubliez pas de vous dé-logger en tapant ",[404,1085,1086],{},"exit",[631,1088,1090],{"id":1089},"se-connecter-avec-une-clé-ssh-plutôt-que-par-mot-de-passe","Se connecter avec une clé SSH plutôt que par mot de passe",[390,1092,1093],{},"Les mots de passe en SSH sont vulnérables aux attaques par brute force, et en taper un à chaque connexion devient vite pénible. Les clés SSH permettent d'autoriser une machine à se logger sans mot de passe à votre serveur.",[390,1095,1096],{},"Toujours sur l'autre machine, générez une clé.",[1043,1098,1100],{"className":1045,"code":1099,"filename":1040,"language":1047,"meta":423,"style":423},"ssh-keygen -t ed25519\n",[404,1101,1102],{"__ignoreMap":423},[1051,1103,1104,1107,1111],{"class":1053,"line":1054},[1051,1105,1106],{"class":1057},"ssh-keygen",[1051,1108,1110],{"class":1109},"sJWha"," -t",[1051,1112,1113],{"class":1061}," ed25519\n",[390,1115,454,1116,1118,1119,1122],{},[456,1117],{"value":944}," pour accepter le chemin par défaut, et mettez une passphrase (elle protège le fichier de clé lui-même, votre système la retiendra après le premier déverrouillage). Il s'agit ensuite de transmettre la clée publique à votre serveur. A noter que Windows n'a pas de ",[404,1120,1121],{},"ssh-copy-id",", nous pousserons donc la clé manuellement dans ce cas :",[1124,1125,1126,1138,1189],"code-group",{},[1043,1127,1130],{"className":1045,"code":1128,"filename":1129,"language":1047,"meta":423,"style":423},"ssh-copy-id utilisateur@192.168.1.42\n","macOS",[404,1131,1132],{"__ignoreMap":423},[1051,1133,1134,1136],{"class":1053,"line":1054},[1051,1135,1121],{"class":1057},[1051,1137,1062],{"class":1061},[1043,1139,1142],{"className":1045,"code":1140,"filename":1141,"language":1047,"meta":423,"style":423},"type $env:USERPROFILE\\.ssh\\id_ed25519.pub | ssh utilisateur@192.168.1.42 \"mkdir -p ~\u002F.ssh && chmod 700 ~\u002F.ssh && cat >> ~\u002F.ssh\u002Fauthorized_keys && chmod 600 ~\u002F.ssh\u002Fauthorized_keys\"\n","Windows",[404,1143,1144],{"__ignoreMap":423},[1051,1145,1146,1150,1154,1157,1161,1163,1166,1169,1173,1176,1179,1183,1186],{"class":1053,"line":1054},[1051,1147,1149],{"class":1148},"sJGgK","type",[1051,1151,1153],{"class":1152},"slcoZ"," $env",[1051,1155,1156],{"class":1061},":USERPROFILE",[1051,1158,1160],{"class":1159},"s8-mJ","\\.",[1051,1162,1058],{"class":1061},[1051,1164,1165],{"class":1159},"\\i",[1051,1167,1168],{"class":1061},"d_ed25519.pub",[1051,1170,1172],{"class":1171},"sJPTy"," |",[1051,1174,1175],{"class":1057}," ssh",[1051,1177,1178],{"class":1061}," utilisateur@192.168.1.42",[1051,1180,1182],{"class":1181},"s8K8j"," \"",[1051,1184,1185],{"class":1061},"mkdir -p ~\u002F.ssh && chmod 700 ~\u002F.ssh && cat >> ~\u002F.ssh\u002Fauthorized_keys && chmod 600 ~\u002F.ssh\u002Fauthorized_keys",[1051,1187,1188],{"class":1181},"\"\n",[1043,1190,1192],{"className":1045,"code":1128,"filename":1191,"language":1047,"meta":423,"style":423},"Linux",[404,1193,1194],{"__ignoreMap":423},[1051,1195,1196,1198],{"class":1053,"line":1054},[1051,1197,1121],{"class":1057},[1051,1199,1062],{"class":1061},[390,1201,1202],{},"Votre serveur demande votre mot de passe une dernière fois. Reconnectez-vous pour vérifier qu'il ne le demande plus :",[1043,1204,1205],{"className":1045,"code":1046,"filename":1040,"language":1047,"meta":423,"style":423},[404,1206,1207],{"__ignoreMap":423},[1051,1208,1209,1211],{"class":1053,"line":1054},[1051,1210,1058],{"class":1057},[1051,1212,1062],{"class":1061},[631,1214,1216],{"id":1215},"refermer-la-porte-derrière-vous","Refermer la porte derrière vous",[390,1218,1219],{},"Une fois la clé fonctionnelle, coupez les connexions par mot de passe (et l'accès root direct si root existe). Sur le serveur :",[1043,1221,1223],{"className":1045,"code":1222,"filename":1040,"language":1047,"meta":423,"style":423},"sudo nano \u002Fetc\u002Fssh\u002Fsshd_config.d\u002Fhardening.conf\n",[404,1224,1225],{"__ignoreMap":423},[1051,1226,1227,1229,1232],{"class":1053,"line":1054},[1051,1228,811],{"class":1057},[1051,1230,1231],{"class":1061}," nano",[1051,1233,1234],{"class":1061}," \u002Fetc\u002Fssh\u002Fsshd_config.d\u002Fhardening.conf\n",[1043,1236,1241],{"className":1237,"code":1238,"filename":1239,"language":1240,"meta":423,"style":423},"language-properties shiki shiki-themes github-dark material-theme github-dark","PasswordAuthentication no\nPermitRootLogin no\nKbdInteractiveAuthentication no\n","hardening.conf","properties",[404,1242,1243,1248,1254],{"__ignoreMap":423},[1051,1244,1245],{"class":1053,"line":1054},[1051,1246,1247],{"class":1152},"PasswordAuthentication no\n",[1051,1249,1251],{"class":1053,"line":1250},2,[1051,1252,1253],{"class":1152},"PermitRootLogin no\n",[1051,1255,1257],{"class":1053,"line":1256},3,[1051,1258,1259],{"class":1152},"KbdInteractiveAuthentication no\n",[390,1261,1262,1263,1266,1267,1270],{},"Un fichier dans ",[404,1264,1265],{},"sshd_config.d\u002F"," est lu par-dessus la configuration principale, vos changements survivent donc à une mise à jour de paquet qui réécrirait ",[404,1268,1269],{},"\u002Fetc\u002Fssh\u002Fsshd_config",". Appliquez :",[1043,1272,1274],{"className":1045,"code":1273,"filename":1040,"language":1047,"meta":423,"style":423},"sudo systemctl restart ssh\n",[404,1275,1276],{"__ignoreMap":423},[1051,1277,1278,1280,1283,1286],{"class":1053,"line":1054},[1051,1279,811],{"class":1057},[1051,1281,1282],{"class":1061}," systemctl",[1051,1284,1285],{"class":1061}," restart",[1051,1287,1288],{"class":1061}," ssh\n",[935,1290,1291,1292,1295],{},"Gardez votre session SSH actuelle ouverte pendant le test. Ouvrez un ",[427,1293,1294],{},"second"," terminal et reconnectez-vous : si la clé ne fonctionne plus, la session restée ouverte est votre porte de secours pour corriger la configuration. Si vous la fermez avant d'avoir vérifié et une faute de frappe vous enferme en dehors de votre propre serveur, avec l'écran et le clavier comme seul recours.",[421,1297,1298,1299,1302,1303,1305,1306,1309],{},"La porte est maintenant fermée pour toutes les autres machines aussi, y compris la prochaine depuis laquelle vous voudrez vous connecter. Pour en enregistrer une nouvelle, remettez ",[404,1300,1301],{},"PasswordAuthentication yes"," dans ",[404,1304,1239],{},", redémarrez SSH, refaites les deux étapes de clé ci-dessus depuis cette machine, puis remettez ",[404,1307,1308],{},"no"," et redémarrez SSH une dernière fois.",[631,1311,733],{"id":1312},"terminé-2",[448,1314,1316],{"id":1315},"réveiller-le-serveur-à-distance","Réveiller le serveur à distance",[390,1318,1319,1320,1323],{},"Une machine qui tourne 24h\u002F24 pour deux heures d'utilisation réelle consomme, fait tourner des ventilateurs et use des disques pour rien. Le Wake on LAN permet de l'éteindre proprement quand vous avez fini et de la rallumer en quelques secondes sans vous déplacer : la carte réseau reste alimentée en veille, à l'écoute d'un broadcast bien précis (le ",[492,1321,1322],{},"magic packet",") contenant l'adresse MAC du serveur, et allume la machine dès qu'elle le voit. Pratique pour une cible de sauvegarde dont vous n'avez besoin que la nuit, ou un serveur multimédia que personne ne regarde dans la journée.",[390,1325,1326,1327,1330],{},"Deux conditions avant de commencer : la machine doit être en ethernet filaire, les cartes WiFi ne gèrent presque jamais ça, et le paquet doit être envoyé depuis le même réseau local, à moins d'utiliser une app spécifique et des règles de redirection via le routeur. La partie BIOS a été traitée dans ",[393,1328,451],{"href":1329},"#r%C3%A9glages-du-bios",", voici la partie Debian.",[627,1332,1333,1337,1353,1360,1364,1403,1425,1429,1451,1461,1465,1479,1562,1591,1595,1606,1618,1624],{"level":629},[631,1334,1336],{"id":1335},"trouver-linterface-et-son-adresse-mac","Trouver l'interface et son adresse MAC",[1043,1338,1340],{"className":1045,"code":1339,"filename":1040,"language":1047,"meta":423,"style":423},"ip -br link\n",[404,1341,1342],{"__ignoreMap":423},[1051,1343,1344,1347,1350],{"class":1053,"line":1054},[1051,1345,1346],{"class":1057},"ip",[1051,1348,1349],{"class":1109}," -br",[1051,1351,1352],{"class":1061}," link\n",[390,1354,1355,1356,1359],{},"Vous obtenez quelque chose comme ",[404,1357,1358],{},"enp1s0  UP  aa:bb:cc:dd:ee:ff",". Gardez les deux : le nom de l'interface pour les commandes ci-dessous, l'adresse MAC pour la machine qui enverra le paquet.",[631,1361,1363],{"id":1362},"vérifier-que-la-carte-le-gère","Vérifier que la carte le gère",[1043,1365,1367],{"className":1045,"code":1366,"filename":1040,"language":1047,"meta":423,"style":423},"sudo apt install ethtool\nsudo ethtool enp1s0 | grep -i wake\n",[404,1368,1369,1382],{"__ignoreMap":423},[1051,1370,1371,1373,1376,1379],{"class":1053,"line":1054},[1051,1372,811],{"class":1057},[1051,1374,1375],{"class":1061}," apt",[1051,1377,1378],{"class":1061}," install",[1051,1380,1381],{"class":1061}," ethtool\n",[1051,1383,1384,1386,1389,1392,1394,1397,1400],{"class":1053,"line":1250},[1051,1385,811],{"class":1057},[1051,1387,1388],{"class":1061}," ethtool",[1051,1390,1391],{"class":1061}," enp1s0",[1051,1393,1172],{"class":1171},[1051,1395,1396],{"class":1057}," grep",[1051,1398,1399],{"class":1109}," -i",[1051,1401,1402],{"class":1061}," wake\n",[390,1404,1405,1406,1409,1410,1413,1414,1417,1418,1421,1422,1424],{},"La réponse ressemble à ",[404,1407,1408],{},"Supports Wake-on: pumbg"," puis ",[404,1411,1412],{},"Wake-on: d",". La lettre qui compte est ",[427,1415,1416],{},"g",", pour magic packet. Si la ligne ",[492,1419,1420],{},"Supports"," ne la contient pas, la carte ne sait pas le faire et il n'y a rien à configurer. ",[404,1423,1412],{}," signifie simplement désactivé, ce que l'étape suivante corrige.",[631,1426,1428],{"id":1427},"lactiver","L'activer",[1043,1430,1432],{"className":1045,"code":1431,"filename":1040,"language":1047,"meta":423,"style":423},"sudo ethtool -s enp1s0 wol g\n",[404,1433,1434],{"__ignoreMap":423},[1051,1435,1436,1438,1440,1443,1445,1448],{"class":1053,"line":1054},[1051,1437,811],{"class":1057},[1051,1439,1388],{"class":1061},[1051,1441,1442],{"class":1109}," -s",[1051,1444,1391],{"class":1061},[1051,1446,1447],{"class":1061}," wol",[1051,1449,1450],{"class":1061}," g\n",[390,1452,1453,1454,1457,1458,1460],{},"Relancez la vérification, ",[404,1455,1456],{},"Wake-on"," devrait maintenant être à ",[404,1459,1416],{},". Ce réglage est réinitialisé à chaque démarrage, il faut donc le réappliquer automatiquement.",[631,1462,1464],{"id":1463},"le-faire-survivre-aux-redémarrages","Le faire survivre aux redémarrages",[1043,1466,1468],{"className":1045,"code":1467,"filename":1040,"language":1047,"meta":423,"style":423},"sudo nano \u002Fetc\u002Fsystemd\u002Fsystem\u002Fwol.service\n",[404,1469,1470],{"__ignoreMap":423},[1051,1471,1472,1474,1476],{"class":1053,"line":1054},[1051,1473,811],{"class":1057},[1051,1475,1231],{"class":1061},[1051,1477,1478],{"class":1061}," \u002Fetc\u002Fsystemd\u002Fsystem\u002Fwol.service\n",[1043,1480,1485],{"className":1481,"code":1482,"filename":1483,"language":1484,"meta":423,"style":423},"language-ini shiki shiki-themes github-dark material-theme github-dark","[Unit]\nDescription=Enable Wake on LAN\n\n[Service]\nType=oneshot\nExecStart=\u002Fusr\u002Fsbin\u002Fethtool -s enp1s0 wol g\n\n[Install]\nWantedBy=basic.target\n","wol.service","ini",[404,1486,1487,1493,1506,1512,1518,1529,1540,1545,1551],{"__ignoreMap":423},[1051,1488,1489],{"class":1053,"line":1054},[1051,1490,1492],{"class":1491},"srnIM","[Unit]\n",[1051,1494,1495,1499,1503],{"class":1053,"line":1250},[1051,1496,1498],{"class":1497},"szyEh","Description",[1051,1500,1502],{"class":1501},"s8jd1","=",[1051,1504,1505],{"class":1152},"Enable Wake on LAN\n",[1051,1507,1508],{"class":1053,"line":1256},[1051,1509,1511],{"emptyLinePlaceholder":1510},true,"\n",[1051,1513,1515],{"class":1053,"line":1514},4,[1051,1516,1517],{"class":1491},"[Service]\n",[1051,1519,1521,1524,1526],{"class":1053,"line":1520},5,[1051,1522,1523],{"class":1497},"Type",[1051,1525,1502],{"class":1501},[1051,1527,1528],{"class":1152},"oneshot\n",[1051,1530,1532,1535,1537],{"class":1053,"line":1531},6,[1051,1533,1534],{"class":1497},"ExecStart",[1051,1536,1502],{"class":1501},[1051,1538,1539],{"class":1152},"\u002Fusr\u002Fsbin\u002Fethtool -s enp1s0 wol g\n",[1051,1541,1543],{"class":1053,"line":1542},7,[1051,1544,1511],{"emptyLinePlaceholder":1510},[1051,1546,1548],{"class":1053,"line":1547},8,[1051,1549,1550],{"class":1491},"[Install]\n",[1051,1552,1554,1557,1559],{"class":1053,"line":1553},9,[1051,1555,1556],{"class":1497},"WantedBy",[1051,1558,1502],{"class":1501},[1051,1560,1561],{"class":1152},"basic.target\n",[1043,1563,1565],{"className":1045,"code":1564,"filename":1040,"language":1047,"meta":423,"style":423},"sudo systemctl daemon-reload\nsudo systemctl enable --now wol.service\n",[404,1566,1567,1576],{"__ignoreMap":423},[1051,1568,1569,1571,1573],{"class":1053,"line":1054},[1051,1570,811],{"class":1057},[1051,1572,1282],{"class":1061},[1051,1574,1575],{"class":1061}," daemon-reload\n",[1051,1577,1578,1580,1582,1585,1588],{"class":1053,"line":1250},[1051,1579,811],{"class":1057},[1051,1581,1282],{"class":1061},[1051,1583,1584],{"class":1061}," enable",[1051,1586,1587],{"class":1109}," --now",[1051,1589,1590],{"class":1061}," wol.service\n",[631,1592,1594],{"id":1593},"le-réveiller","Le réveiller",[390,1596,1597,1598,1601,1602,1605],{},"Éteignez le serveur avec ",[404,1599,1600],{},"sudo poweroff",", puis envoyez le magic packet depuis une autre machine du réseau. Sur macOS et Linux, le paquet ",[404,1603,1604],{},"wakeonlan"," le fait en une commande :",[1043,1607,1609],{"className":1045,"code":1608,"filename":1040,"language":1047,"meta":423,"style":423},"wakeonlan aa:bb:cc:dd:ee:ff\n",[404,1610,1611],{"__ignoreMap":423},[1051,1612,1613,1615],{"class":1053,"line":1054},[1051,1614,1604],{"class":1057},[1051,1616,1617],{"class":1061}," aa:bb:cc:dd:ee:ff\n",[390,1619,1620,1621,1623],{},"Windows n'a pas d'émetteur intégré, la solution la plus simple là-bas est une application mobile : n'importe laquelle des applications ",[492,1622,566],{}," gratuites prend l'adresse MAC et fonctionne de la même façon. Le serveur devrait démarrer en quelques secondes.",[631,1625,733],{"id":1626},"terminé-3",[421,1628,1629,1630,1635,1636,1639,1640,1643,1644,1647],{},"Le réveiller depuis l'extérieur est une autre histoire, et passer par un VPN n'aide pas si ce VPN tourne sur le serveur lui-même : le tunnel est coupé tant que la machine est éteinte. La solution est de rediriger un port UDP sur la box (7 ou 9, les ports Wake on LAN habituels) vers le serveur, puis d'envoyer le paquet sur votre adresse publique depuis une application qui sait le faire, ",[393,1631,1634],{"href":1632,"rel":1633},"https:\u002F\u002Fwolon.app\u002F",[397],"WolOn"," par exemple. La ",[393,1637,1638],{"href":1000},"règle NAT"," est toute simple, ",[404,1641,1642],{},"UDP 9"," depuis l'extérieur vers ",[404,1645,1646],{},"192.168.1.42:9"," à l'intérieur. La box doit encore savoir associer cette IP à la bonne adresse MAC pendant que la machine est éteinte, et c'est pour ça que certaines exposent une entrée ARP statique, ou un bouton Wake on LAN à elles qui vous épargne complètement la redirection de port. Vérifiez d'abord votre box.",[448,1649,1651],{"id":1650},"garder-le-système-à-jour","Garder le système à jour",[390,1653,1654],{},"Debian ne se met pas à jour tout seul. Tous les mois environ, ou quand vous y pensez, quatre commandes en SSH :",[627,1656,1657,1661,1675,1681,1685,1699,1709,1713,1730,1741,1745,1757,1760],{"level":629},[631,1658,1660],{"id":1659},"rafraîchir-la-liste-des-paquets","Rafraîchir la liste des paquets",[1043,1662,1664],{"className":1045,"code":1663,"filename":1040,"language":1047,"meta":423,"style":423},"sudo apt update\n",[404,1665,1666],{"__ignoreMap":423},[1051,1667,1668,1670,1672],{"class":1053,"line":1054},[1051,1669,811],{"class":1057},[1051,1671,1375],{"class":1061},[1051,1673,1674],{"class":1061}," update\n",[390,1676,1677,1678,1680],{},"Rien n'est installé à ce stade, ",[404,1679,406],{}," demande seulement aux miroirs ce qui est disponible et vous dit combien de paquets sont en retard.",[631,1682,1684],{"id":1683},"appliquer-les-mises-à-jour","Appliquer les mises à jour",[1043,1686,1688],{"className":1045,"code":1687,"filename":1040,"language":1047,"meta":423,"style":423},"sudo apt full-upgrade\n",[404,1689,1690],{"__ignoreMap":423},[1051,1691,1692,1694,1696],{"class":1053,"line":1054},[1051,1693,811],{"class":1057},[1051,1695,1375],{"class":1061},[1051,1697,1698],{"class":1061}," full-upgrade\n",[390,1700,1701,1704,1705,1708],{},[404,1702,1703],{},"full-upgrade"," est préféré au simple ",[404,1706,1707],{},"upgrade"," parce qu'il accepte de retirer un paquet quand c'est le prix à payer pour en faire avancer un autre, ce qui arrive sur un serveur qui vit des années. Lisez le résumé avant de répondre oui, il liste exactement ce qui est supprimé.",[631,1710,1712],{"id":1711},"nettoyer-derrière-elles","Nettoyer derrière elles",[1043,1714,1716],{"className":1045,"code":1715,"filename":1040,"language":1047,"meta":423,"style":423},"sudo apt autoremove --purge\n",[404,1717,1718],{"__ignoreMap":423},[1051,1719,1720,1722,1724,1727],{"class":1053,"line":1054},[1051,1721,811],{"class":1057},[1051,1723,1375],{"class":1061},[1051,1725,1726],{"class":1061}," autoremove",[1051,1728,1729],{"class":1109}," --purge\n",[390,1731,1732,1733,1736,1737,1740],{},"Chaque mise à jour de noyau laisse le précédent installé, et ",[404,1734,1735],{},"\u002Fboot"," est une petite partition qui finit par se remplir et casser la mise à jour suivante. Faites-le à chaque fois, pas de temps en temps. ",[404,1738,1739],{},"--purge"," supprime aussi les fichiers de configuration des paquets retirés.",[631,1742,1744],{"id":1743},"redémarrer-si-le-noyau-a-bougé","Redémarrer si le noyau a bougé",[1043,1746,1748],{"className":1045,"code":1747,"filename":1040,"language":1047,"meta":423,"style":423},"sudo reboot\n",[404,1749,1750],{"__ignoreMap":423},[1051,1751,1752,1754],{"class":1053,"line":1054},[1051,1753,811],{"class":1057},[1051,1755,1756],{"class":1061}," reboot\n",[390,1758,1759],{},"Une mise à jour du noyau ou de la libc ne prend effet qu'après un redémarrage. Tout le reste s'applique immédiatement, ce n'est donc nécessaire que quand la mise à jour a touché l'un des deux, et ça vaut la peine de le planifier à un moment où rien ne dépend de la machine.",[631,1761,733],{"id":1762},"terminé-4",[870,1764,1765,1772,1814],{},[390,1766,1767,1768,1771],{},"Si vous n'avez pas besoin de surveiller ce qui se passe, les trois premières étapes tiennent sur une ligne, ",[404,1769,1770],{},"&&"," interrompant la chaîne dès que l'une d'elles échoue :",[1043,1773,1775],{"className":1045,"code":1774,"filename":1040,"language":1047,"meta":423,"style":423},"sudo apt update && sudo apt full-upgrade -y && sudo apt autoremove --purge -y\n",[404,1776,1777],{"__ignoreMap":423},[1051,1778,1779,1781,1783,1786,1789,1792,1794,1797,1800,1802,1804,1806,1808,1811],{"class":1053,"line":1054},[1051,1780,811],{"class":1057},[1051,1782,1375],{"class":1061},[1051,1784,1785],{"class":1061}," update",[1051,1787,1788],{"class":1501}," &&",[1051,1790,1791],{"class":1057}," sudo",[1051,1793,1375],{"class":1061},[1051,1795,1796],{"class":1061}," full-upgrade",[1051,1798,1799],{"class":1109}," -y",[1051,1801,1788],{"class":1501},[1051,1803,1791],{"class":1057},[1051,1805,1375],{"class":1061},[1051,1807,1726],{"class":1061},[1051,1809,1810],{"class":1109}," --purge",[1051,1812,1813],{"class":1109}," -y\n",[390,1815,1816,1819,1820,1823],{},[404,1817,1818],{},"-y"," répond oui à toutes les questions, y compris le jour où une mise à jour propose de retirer quelque chose que vous auriez préféré garder, réservez-le donc aux tournées de routine. Ajoutez ",[404,1821,1822],{},"&& sudo reboot"," pour évacuer aussi le redémarrage.",[390,1825,1826,1827,1409,1830,1833],{},"Pour les correctifs de sécurité sans avoir à y penser, ",[404,1828,1829],{},"sudo apt install unattended-upgrades",[404,1831,1832],{},"sudo dpkg-reconfigure -plow unattended-upgrades"," les applique tout seul chaque nuit. À noter que tout ceci ne couvre que le système : vos conteneurs se mettent à jour séparément, depuis Dockge.",[448,1835,596],{"id":1836},"pour-aller-plus-loin",[482,1838,1839,1846],{},[485,1840,1841],{},[393,1842,1845],{"href":1843,"rel":1844},"https:\u002F\u002Fwww.digitalocean.com\u002Fcommunity\u002Ftutorials\u002Fssh-essentials-working-with-ssh-servers-clients-and-keys",[397],"Tout savoir sur l'accès à distance à la console (SSH)",[485,1847,1848,1849,581,1854],{},"Optionnel - ",[393,1850,1853],{"href":1851,"rel":1852},"https:\u002F\u002Fwww.sindastra.de\u002Fp\u002F2078\u002Fhow-to-connect-linux-server-to-synology-ups-server",[397],"Client UPS en cas de coupure de courant",[393,1855,1858],{"href":1856,"rel":1857},"https:\u002F\u002Fwww.reddit.com\u002Fr\u002Fsynology\u002Fcomments\u002Fgtkjam\u002Fuse_synology_nas_as_ups_server_to_safely_power\u002F",[397],"et aussi ici",[870,1860,873,1862,1864,1865,467,1868,467,1871,1874,1875,597],{"icon":423,"to":1861},"\u002Fgeneral\u002Flinux\u002Fhandy-tools",[427,1863,876],{}," une poignée d'outils en ligne de commande à ajouter par-dessus une installation minimale, ",[404,1866,1867],{},"btop",[404,1869,1870],{},"duf",[404,1872,1873],{},"ufw"," et quelques autres, sont traités dans ",[427,1876,1877],{},"outils CLI pratiques",[1879,1880,1881],"style",{},"html pre.shiki code .sEgDM, html code.shiki .sEgDM{--shiki-light:#B392F0;--shiki-default:#FFCB6B;--shiki-dark:#B392F0}html pre.shiki code .s11XM, html code.shiki .s11XM{--shiki-light:#9ECBFF;--shiki-default:#C3E88D;--shiki-dark:#9ECBFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sJWha, html code.shiki .sJWha{--shiki-light:#79B8FF;--shiki-default:#C3E88D;--shiki-dark:#79B8FF}html pre.shiki code .sJGgK, html code.shiki .sJGgK{--shiki-light:#79B8FF;--shiki-default:#82AAFF;--shiki-dark:#79B8FF}html pre.shiki code .slcoZ, html code.shiki .slcoZ{--shiki-light:#E1E4E8;--shiki-default:#EEFFFF;--shiki-dark:#E1E4E8}html pre.shiki code .s8-mJ, html code.shiki .s8-mJ{--shiki-light:#79B8FF;--shiki-default:#EEFFFF;--shiki-dark:#79B8FF}html pre.shiki code .sJPTy, html code.shiki .sJPTy{--shiki-light:#F97583;--shiki-default:#89DDFF;--shiki-dark:#F97583}html pre.shiki code .s8K8j, html code.shiki .s8K8j{--shiki-light:#9ECBFF;--shiki-default:#89DDFF;--shiki-dark:#9ECBFF}html pre.shiki code .srnIM, html code.shiki .srnIM{--shiki-light:#B392F0;--shiki-default:#89DDFF;--shiki-dark:#B392F0}html pre.shiki code .szyEh, html code.shiki .szyEh{--shiki-light:#F97583;--shiki-default:#F07178;--shiki-dark:#F97583}html pre.shiki code .s8jd1, html code.shiki .s8jd1{--shiki-light:#E1E4E8;--shiki-default:#89DDFF;--shiki-dark:#E1E4E8}",{"title":423,"searchDepth":1250,"depth":1250,"links":1883},[1884],{"id":418,"depth":1250,"text":419,"children":1885},[1886,1887,1888,1889,1890,1891,1892],{"id":450,"depth":1256,"text":451},{"id":624,"depth":1256,"text":625},{"id":736,"depth":1256,"text":737},{"id":1013,"depth":1256,"text":1014},{"id":1315,"depth":1256,"text":1316},{"id":1650,"depth":1256,"text":1651},{"id":1836,"depth":1256,"text":596},[1894],"Djeex","Guide pas à pas pour installer Debian 13 sur un serveur maison et configurer l'accès SSH, les paquets essentiels et un système de base prêt à l'emploi.","md",null,{},{"title":110,"description":1895},"Jz2Xa-1Z47U8iY6GLRPb-dwdFkckzm_0yGNgoJNUP8Y",[1902,1904],{"title":100,"path":101,"stem":102,"description":1903,"icon":25,"children":-1},"Introduction à Serveex, un projet homelab pour auto-héberger ses services du quotidien avec Debian et Docker, sans dépendre de Google, Apple ou Netflix.",{"title":114,"path":115,"stem":116,"description":1905,"children":-1},"Installer Docker et Dockge sur Debian pour déployer et gérer des services auto-hébergés avec de simples stacks de conteneurs.",1788645837581]