Systèmes - Debian 13

Contient les procédures liées à Debian 13 (Trixie).

S'applique aussi à Debian 12 Bookworm.

Debian13 - Activation routage + relai DHCP

image.png

Difficulté : Novice


Notions : Réseau, routage, relai DHCP.



I. Introduction

Prérequis Matériels
core GUI
  • 1 vcpu
  • 2 Gb RAM
  • 20Gb dd
  • 2 interfaces réseaux (ou plus).

N/A

Cette procédure vise à décrire la mise en place d'un routeur basique sur debian, équipé d'un relai DHCP.

Deux méthodes seront vues. Une pour chacun des deux servies permettant la mise en place du relai.


II. Mise en place du routage

2.1 Paramétrage des interfaces

Dans un premier temps, il faut modifier/Ajouter le paramétrage réseau nécessaire pour les interfaces.

Vérifier le nom des interface et la configuration actuelle avec :

ip a

image.png

ici, les interfaces à modifier sont 'ens33' et 'ens36'.

Pour cela, éditer le fichier '/etc/network/interfaces' et ajouter la configuration nécessaire :

image.png

Astuce : La ligne netmask peut être remplacée en inscrivant directement l'adresse au format CIDR. 'address 192.168.1.252/24'

Une fois la configuration mise à jour, sauvegarder le fichier et quitter.

Redémarrer le gestionnaire de réseau pour appliquer la conf.

systemctl restart networking

Puis ré afficher la conf :

ip a

image.png

2.2 Activation de l'ip forwarding

Attention : Depuis debian 13, l'activation permanente de l'IP forwarding et des autres options réseaux ne sont plus gérées depuis '/etc/sysctl.conf ' mais sous forme de fichiers de configurations qui seront parsés par le network manager dans le répertoire '/etc/sysctl.d/ '. Comme vu ci-dessous dans la documentation Debian.

image.png


Vérifier le status de l'IP forwarding :

cat /proc/sys/net/ipv4/ip_forward

image.png

Si la valeur retournée est '0', alors l'ip forwarding n'est pas activé.

Aller dans le répertoire '/etc/sysctl.d/' et créer un fichier de configuration pour l'IP forward.

touch ipforward.conf && echo net.ipv4.ip_forward=1 > ipforward.conf

image.png

Relancer le service sysctl :

systemctl restart systemd-sysctl

Vérifier le status, celui-ci doit être maintenant à '1'.

image.png

2.3 Ajout de routes

Si il est nécessaire d'ajouter des routes, il faudra procéder de la façon suivante.

Vérifier les routes existantes avec :

ip route show

image.png

Pour ajouter de nouvelles routes, modifier à nouveau le fichier '/etc/network/interfaces' puis ajouter à la fin :

up ip route add <réseau CIDR> via <gateway>

Par exemple :

image.png


III. Relai DHCP

2.1 Installation et configuration

Installer le service DHCP relay :

apt update
apt install isc-dhcp-relay

image.png


Suite à l'installation, l'assistant d'installation se lance.

Entrer l'adresse ou les adresses des serveurs DHCP auxquels les requêtes seront envoyées. Puis valider avec 'OK'.

image.png

Entrer les interfaces sur lesquelles écouter.Puis valider avec 'OK'.

image.png

Pas d'options supplémentaires à entrer. Valider avec 'OK'.

image.png

Info : Le fichier peut ensuite être modifié. Il se trouve ici : '/etc/default/isc-dhcp-relay'.

image.png

Debian13 - Installation (CLI)

image.png

Difficulté : Débutant


Notions : installation OS, Linux.



I. Introduction

Cette procédure vise à expliquer l'installation de base de l'OS Debian 13 Trixie en version CLI (sans interface graphique).

Prerequis :

Lien de téléchargement : Debian -- Le système d'exploitation universel


II. Installation

2.1 Installer le système

2.1.1 Démarrage

Démarrer le PC sur le média d'installation.

Info : Rufus - Création d'un média d'installation

Prérequis : La machine doit avoir un accès internet pour télécharger les paquets et mises à jours lors de l'installation.

Sur l'écran de démarrage, choisir "Install"

image.png


2.1.2 Sélection des locales

Choisir la langue d'installation. Ici : "Français". Puis faire "Continuer".

image.png

Choisir la région "France". Puis faire "Continuer".

image.png

Choisir le layout clavier. Ici, "Français". Puis faire "Continuer".

image.png

Attendre le chargement des composants.

image.png

2.1.3 Nom système et utilisateurs

Choisir un nom de système. Puis faire "Continuer".

image.png

Si nécessaire, entrer un domaine. Sinon faire "Continuer".

image.png

Choisir le mot de passe pour l'utilisateur 'root' et faire "Continuer".

Conseil : Choisir de préférence un mot de passe complexe répondant aux standards actuel en terme de sécurité.

image.png

Confirmer le mot de passe et faire "Continuer".

image.png

Dans une logique de moindre privilège, il est conseillé d'ajouter un utilisateur standard pour l'utilisation courante du système.

Entrer le nom de l'utilisateur, puis faire "Continuer".

image.png

Choisir son nom de compte (par défaut, le même que le nom d'utilisateur. Faire "Continuer".

image.png

Là encore, définir un mot de passe, confirmer# et faire "Continuer".

image.png

image.png

Attendre la fin de la configuration de l'heure (dépendant de la configuration réseau, cela peut ne pas fonctionner). Cette étape sera alors ignorée par l'installation.

image.png

2.1.4 Partitionnement des disques

Pour l'utilisation des disques, garer l'option par défaut : "Assisté - Utiliser un disque entier". Puis faire "Continuer".

image.png

Sélectionner le disque par défaut et faire "Continuer".

image.png

Garder le choix par défaut : "Tout dans une seule partition Recommandé pour les débutants". Puis faire "Continuer".

image.png

Choisir enfin "Terminer le partitionnement et appliquer les changements" et faire "Continuer".

image.png

Sur l'avertissement de formatage, Sélectionner "Oui" et faire "Continuer".

image.png

Attendre la fin de l'installation.

image.png

Pour la détection des sources d'installation des paquets, ignorer cette étape. Ceux-ci seront installés via 'apt'.

Laisser le choix par défaut à 'Non' et faire "Continuer".

image.png

2.1.5 Outils de gestion des paquets

Pour le gestionnaire de paquets, choisir les miroir français, puis faire "continuer".

image.png

Garder le miroir par défaut 'deb.debian.org'. Puis faire "Continuer".

image.png

Lors de la demande du mandataire, laisser vide. Puis faire "Continuer".

image.png

Le système télécharge les mises à jour de paquets. Attendre la fin.

image.png

Laisser 'Popularity-contest' à 'non'. Puis faire "Continuer".

Trivia : Le popularity-contest est un programme de collecte d'informations anonymes sur l'utilisation du système mené par Debian. C'est l'équivalent des données de diagnostic sur windows 10 et ultérieur.

image.png

2.1.6 Installation de paquets supplémentaires.

Info : Pour une installation sans interface graphique (en mode CLI), décocher les cases 'environnement de bureau Debian' et 'Gnome'

Best practices : L'installation de paquets durant cette étape est possible, mais il reste préférable de les installer à part au besoin, depuis les Repo officiels ou depuis ceux de l'éditeur/fournisseur.

Lors de la sélection des paquets, décocher laisser par défaut et faire "Continuer".

image.png

Attendre la fin de l'installation.

image.png

2.1.7 Démarrage et fin d'installation

Choisir d'installer le programme de démarrage. En effet, ce système sera le seul sur la machine. Puis faire "Continuer".

image.png

Choisir de l'installer sur le disque détecter. ici : /dev/sda.

image.png

Patienter jusqu'à la fin de l'installation.

image.png

L'installation est terminée. Retirer le média d'installation et faire "Continuer".

image.png

2.2 Démarrage du système

2.2.1 Premier Démarrage

Le système va démarrer de lui-même.

image.png

Il est désormais possible de se connecter.

image.png

2.2.2 Paquets conseillés

Voici une liste de paquet qui peuvent être intéressants à installer histoire de faciliter la vie :

Debian13 - Installation (GUI)

image.png

Difficulté : Débutant


Notions : installation OS, Linux.



I. Introduction

Cette procédure vise à expliquer l'installation de base de l'OS Debian 13 Trixie.

Prerequis :

Lien de téléchargement : Debian -- Le système d'exploitation universel


II. Installation

2.1 Installer le système

2.1.1 Démarrage

Démarrer le PC sur le média d'installation.

Info : Rufus - Création d'un média d'installation

Prérequis : La machine doit avoir un accès internet pour télécharger les paquets et mises à jours lors de l'installation.

Sur l'écran de démarrage, choisir "Graphical Install"

image.png


2.1.2 Sélection des locales

Choisir la langue d'installation. Ici : "Français". Puis faire "Continuer".

image.png

Choisir la région "France". Puis faire "Continuer".

image.png

Choisir le layout clavier. Ici, "Français". Puis faire "Continuer".

image.png

Attendre le chargement des composants.

image.png

2.1.3 Nom système et utilisateurs

Choisir un nom de système. Puis faire "Continuer".

image.png

Si nécessaire, entrer un domaine. Sinon faire "Continuer".

image.png

Choisir le mot de passe pour l'utilisateur 'root', confirmer le mot de passe et faire "Continuer".

Conseil : Choisir de préférence un mot de passe complexe répondant aux standards actuel en terme de sécurité.

image.png

Dans une logique de moindre privilège, il est conseillé d'ajouter un utilisateur standard pour l'utilisation courante du système.

Entrer le nom de l'utilisateur, puis faire "Continuer".

image.png

Choisir son nom de compte (par défaut, le même que le nom d'utilisateur. Faire "Continuer".

image.png

Là encore, définir un mot de passe et faire "Continuer".

image.png

Attendre la fin de la configuration de l'heure (dépendant de la configuration réseau, cela peut ne pas fonctionner). Cette étape sera alors ignorée par l'installation.

image.png

2.1.4 Partitionnement des disques

Pour l'utilisation des disques, garer l'option par défaut : "Assisté - Utiliser un disque entier". Puis faire "Continuer".

image.png

Sélectionner le disque par défaut et faire "Continuer".

image.png

Garder le choix par défaut : "Tout dans une seule partition Recommandé pour les débutants". Puis faire "Continuer".

image.png

Choisir enfin "Terminer le partitionnement et appliquer les changements" et faire "Continuer".

image.png

Sur l'avertissement de formatage, Sélectionner "Oui" et faire "Continuer".

image.png

Attendre la fin de l'installation.

image.png

Pour la détection des sources d'installation des paquets, ignorer cette étape. Ceux-ci seront installés via 'apt'.

Laisser le choix par défaut à 'Non' et faire "Continuer".

image.png

2.1.5 Outils de gestion des paquets

Pour le gestionnaire de paquets, choisir les miroir français, puis faire "continuer".

image.png

Garder le miroir par défaut 'deb.debian.org'. Puis faire "Continuer".

image.png

Lors de la demande du mandataire, laisser vide. Puis faire "Continuer".

image.png

Le système télécharge les mises à jour de paquets. Attendre la fin.

image.png

Laisser 'Popularity-contest' à 'non'. Puis faire "Continuer".

Trivia : Le popularity-contest est un programme de collecte d'informations anonymes sur l'utilisation du système mené par Debian. C'est l'équivalent des données de diagnostic sur windows 10 et ultérieur.

image.png

2.1.6 Installation de paquets supplémentaires.

Info : Pour une installation sans interface graphique (en mode CLI), décocher les cases 'environnement de bureau Debian' et 'Gnome'

Best practices : L'installation de paquets durant cette étape est possible, mais il reste préférable de les installer à part au besoin, depuis les Repo officiels ou depuis ceux de l'éditeur/fournisseur.

Lors de la sélection des paquets, laisser par défaut et faire "Continuer".

image.png

Attendre la fin de l'installation.

image.png

2.1.7 Démarrage et fin d'installation

Choisir d'installer le programme de démarrage. En effet, ce système sera le seul sur la machine. Puis faire "Continuer".

image.png

Choisir de l'installer sur le disque détecter. ici : /dev/sda.

image.png

Patienter jusqu'à la fin de l'installation.

image.png

L'installation est terminée. Retirer le média d'installation et faire "Continuer".

image.png

2.2 Démarrage du système

2.2.1 Premier Démarrage

Le système va démarrer de lui-même.

image.png

Il est désormais possible de se connecter.

image.png

2.2.2 Paquets conseillés

Debian13 - Joindre au domaine active directory

image.png

Difficulté : Confirmé


Notions : AD, LDAP, Linux, domaine.



I. Introduction

Cette procédure à pour but de décrire comment ajouter une machine debian13 au domaine Active directory et permettre le login des utilisateurs et la gestion de droits.

Prérequis : le domaine doit exister. Vérifier la concordance fuseau horaire, date, heure.


II. Vérification des prérequis

2.1 synchroniser l'heure avec le DC

Utiliser la commande suivante pour vérifier l'heure :

timedatectl

image.png

2.2 configuration réseau & DNS

Éditer le fichier '/etc/network/interfaces' pour refléter la configuration voulue.

Faire notamment attention à ce que le serveur DNS soit bien celui du domaine.

image.png

Éditer le fichier '/etc/resolv.conf' pour y configurer les DNS du domaine et le domaine de recherche.

image.png

Relancer la couche réseau.

systemctl restart networking.service

vérifier la configuration ip.

ip a

image.png

Vérifier la résolution du nom de serveur :

image.png


III. Installer les paquets

Afin de joindre le domaine, il faut installer le client realmd ainsi que les extensions nécessaires.

apt install -y realmd sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin oddjob oddjob-mkhomedir packagekit

image.png


IV. Joindre le domaine

Détecter le domaine avec la commande suivante :

realm discover <domaine>

image.png

Joindre le domaine en tapant cette commande et 

realm join <NomDuDomaine> --membership-software=samba

image.png

Pour tester le fonctionnement, il est  possible d'interroger le LDAP pour avoir les informations sur un utilisateur.

id <username>@<domain>

image.png

redémarrer.

systemctl reboot


V. Ajuster les paramètres

5.1 Création automatique des répertoires dans /home

Éditer le fichier '/etc/pam.d/common-session' pour y ajouter la ligne :

session optional        pam_mkhomedir.so skel=/etc/skel umask=077

image.png

Le répertoire utilisateur sera créé à la première connexion.

5.2 Permettre l'omission du domaine

Pour pouvoir permettre de se connecter sans avoir à spécifier le domaine à chaque fois, éditer le fichier '/etc/sssd/sssd.conf '

Changer la ligne suivante :

image.png en image.png

Puis relancer le service sssd.

systemctl restart sssd

Il est possible de tester les ID sans le domaine :

5.3 Gérer des Id fixes

Cette modification peut être utile afin d'uniformiser les SID sur l'ensemble des linux du domaine.

Prérequis : Les attributs unix pour les utilisateurs doivent avoir été ajoutés sur les utilisateurs AD concernés. Voir : Active Directory - Attributs UNIX

Par défaut, les uid et guid sont attribués aléatoirement. Si l'on souhaite le fixer depuis l'AD et utiliser ceux-ci plutôt que ceux générés par le système, il faudra faire les modifications suivantes.

Éditer le fichier '/etc/sssd/sssd.conf '

Changer la ligne suivante :

image.png

en

image.png

Ajouter également les lignes en fin de fichier :

ldap_user_uid_number = uidNumber
ldap_user_gid_number = gidNumber 

Puis, vider le cache et relancer le service sssd.

rm -f /var/lib/sss/db/*
systemctl restart sssd

Il est possible de tester les ID :

id <NomUtilisateur>

image.png


VI. Tester la connexion

Se déconnecter des sessions avec :

exit

Puis tenter une connexion avec l'utilisateur du domaine.

image.png

Vérifier que le home a été bien créé :

ls -al /home/

image.png

Debian13 - Réinitialiser mot de passe root

image.png

Difficulté : Intermédiaire


Notions : linux, grub, édition du grub (temporaire)



I. Introduction

Il peut arriver que le mot de passe 'root' ai été perdu ou oublié.

Dans ce cas, il faudra repasser en mode 'single user' pour pouvoir le réinitialiser.

Prérequis : Accès physique à la machine ou, si c'est une VM, accès à la console.


II. Réinitialisation

2.1 Redémarrage

La manipulation nécessitera le redémarrage de la VM.

Il faut donc l'éteindre ou la redémarrer.

2.2 Passage en 'single user'

Lors du démarrage, au moment de l'affichage du grub, utiliser les flèches pour interrompre le compteur de la séquence de démarrage.

image.png

Appuyer sur 'e' pour éditer la séquence principale.

image.png

Localiser la ligne commençant par 'linux' et terminant par ' ro quiet'.

image.png

Remplacer 'ro quiet' par 'rw init=/bin/bash'

image.png

Appuyer sur 'F10' pour lancer la séquence modifiée.

Info : cette modification est temporaire et ne sera pas reprise lors du prochain redémarrage. Le système effectuera donc ses prochains redémarrages normalement.

l'On peut voir ici que le système n'exécute pas une séquence de démarrage normale mais passe en mode de restauration.

Le fait de lancer le bash a ignoré la séquence de login et connecté le système par défaut en tant que root.

2.3 Réinitialisation

Le système de fichier à été monté sur '/' en 'lecture seule' par défaut et ne pourra donc pas être modifié en live de manière persistante.

Il faut donc le passer en 'lecture écriture'.

mount -n -o remount,rw /

image.png

Exécuter la commande suivante pour définir un nouveau mot de passe pour root.

Attention : Le clavier est en Qwerty.

passwd

image.png

Redémarrer le système.

exec /sbin/init

2.4 Vérification

Ouvrir un terminal et passer en 'su'.

image.png

On peut voir ici que le nouveau mot de passe a été pris en compte.