Skip to main content

Ubuntu Server - Installation

Novice.png

Difficulté : Novice


Notions : Installation système, linux, ubuntu server, CLI.


I. Introduction


Cette procédure a été testée sur Ubuntu server 22.04+ et présente également quelques améliorations de sécurité.

Télécharger ubuntu server : Download Ubuntu Server

Prérequis matériels : Voir ci-dessous

  • 2Vcpu
  • 2Go de RAM
  • 20Go de disque
  • 1 interface réseau



II. Installation


Démarrer sur le media d'installation, sélectionner "Try or install Ubuntu Server".

image.png

Attendre la fin de l'initialisation.

image.png

Choisir la langue du système et valider.

image.png

Si le serveur est connecté à internet, choisir "Mise à jour vers le nouveau programme d'installation".

image.png

Attendre la fin du téléchargement.

image.png

Sélectionner le layout de clavier. ici, "French".

image.png

Garder l'installation par défaut.

image.png

Entrer les données de la carte réseau puis valider.

Si il est nécessaire de créer un lien, il est possible de le faire ici.

Pour plus d'informations, voir : Réseau - L'agrégation de liens (LAGG)

image.png

Si pas de nécessité d'utiliser un serveur proxy, laisser tel quel et valider.

image.png

Si pas de miroir en local, laisser le miroir par défaut.

image.png

Pour plus de facilité, laisser le partitionnement par défaut.

image.png

L'installeur présente les partitions. Valider.

image.png

Confirmer les changements.

image.png

Entrer un nom de compte, de serveur, d'utilisateur ainsi que le mot de passe.

Pour un compte administrateur, éviter les noms : administrateur, administrator, admin.

Plus d'informations

Préférer plutôt des noms communs ou "codés".

Par exemple : <trigramme site/organisation> suivi de 4d- ( ici : sc4d- ).

4 étant un A en leet speak, d, et - en anglais se disant 'minus', abrégé en 'min', cela donne 'admin' mais sans l'écrire.

Le but de la manœuvre étant de minimiser le risque de réussite d'une attaque brute force en éliminant d'office les noms d'utilisateurs préférentiellement ciblés.

image.png

Cocher l'installation du serveur SSH et si il n'y a aucune identité déjà disponible dans l'entreprise, valider.

image.png

Ne pas installer de services supplémentaires.

image.png

Attendre la fin de l'installation.

image.png

A la fin de l'installation, le 'cancel update' se change en 'Reboot now'.

image.png

Il faut donc redémarrer. L'installation est terminée.



III. Tâches Post installation


3.1 Changer le layout clavier


Parfois, le layout reste en anglais (qwerty). Pour le modifier, utiliser la commande :

sudo dpkg-reconfigure keyboard-configuration

Cela lance l'assistant.

image.png

image.png

Choisir le modèle "generic 105-key PC".
Choisir le pays "French".

image.png

image.png

Choisir le layout "French".

Laisser "The default for the keyboard layout".

image.png

image.png

Laisser "No compose key".

L'image est mise à jour avec le layout.

Redémarrer.


3.2 Mettre à jour le système


Mettre à jour la liste de dépôts.

sudo apt update

image.png

Mettre à jour les paquets installés.

sudo apt upgrade -y

image.png

image.png


3.3 Reconfigurer le réseau


Si il est nécessaire de reconfigurer le réseau, il faut éditer le fichier de configuration de netplan.

"/etc/netplan/00-installer.config.yaml"

Information : les fichiers de configurations sont en YAML. Attention à l'indentation.

Pour une configuration en DHCP.

/etc/netplan/00-installer-config.yaml - DHCP
network:
  version: 2
    ethernets:
      <nom interface>:
        dhcp4: true


Pour une configuration en IP fixe simple.

/etc/netplan/00-installer-config.yaml - ip fixe
network:
  version: 2
    ethernets:
      <nom interface>:
        dhcp4: false
        addresses: [<cidr ip>]
        nameservers:
          addresses: [<ipdns1>,<ipdns2>]
        routes:
         - to: default
           via: <ip passerelle>


Pour une configuration sur une carte wifi.

/etc/netplan/00-installer-config.yaml - wifi

6

network:
  version: 2
  wifis:
   <nom interface>:
       dhcp4: false
       addresses: [<CIDR IP>]
       nameservers:
         addresses: [<ip dns1>,<ip dns2>]
       access-points:
         "<wifi ssid>":
           passwork: "***********"
       routes:
         - to: default
           via: <ip passerelle>

Pour un exemple de configuration complexe : Configuration - Exemple configuration Netplan

Sécuriser le service SSH : Ubuntu - Paramétrer SSH


IV Réglages Optionnels

Ajouter un disque

Pour ajouter un disque simple, voir : Ubuntu Server - Ajouter un disque/volume

Pour monter un volume RAID, voir avant : Ubuntu Server - Paramétrer le RAID Logiciel

(routage) Activer l'ip forwarding