Passer au contenu principal

Vous regardez un aperçu gratuit

Inscrivez-vous pour accéder à toutes les leçons de ce cours.

Module 0 — Qu'est-ce qu'un VPS, et comment on va travailler Texte

Qu'est-ce qu'un VPS, et comment on va travailler

Objectifs

À la fin de ce module, tu sauras expliquer ce qu'est un VPS, ce qui relève de ta responsabilité par opposition à celle de l'hébergeur, et tu connaîtras la méthode de travail suivie dans tout le cours.

Prérequis

Aucun. C'est le point de départ.

0.1 VPS : de quoi parle-t-on

Un VPS (Virtual Private Server) est une machine virtuelle louée chez un hébergeur, qui te donne un accès complet — souvent root — à un système Linux qui t'est entièrement dédié, sans que tu aies à gérer le matériel physique.

Ça n'a rien à voir avec un hébergement mutualisé : là où un hébergement mutualisé te donne accès à une application (un site WordPress, par exemple), un VPS te donne accès à un système d'exploitation. Tu es responsable de tout ce qui tourne dessus.

0.2 Le modèle de responsabilité partagée

C'est le point le plus mal compris par les débutants : l'hébergeur ne sécurise pas ton serveur à ta place.

Responsabilité de l'hébergeurTa responsabilité
Le matériel physique, l'alimentation, le réseau jusqu'à ta machine virtuelleLe système d'exploitation : mises à jour, comptes, permissions
La disponibilité de l'hyperviseurLe pare-feu, l'authentification, le chiffrement
Certaines images de base à jour au moment de la commandeTout ce que tu installes ensuite, et son maintien à jour
—Les sauvegardes de tes données (rarement incluses par défaut)

Un VPS livré « nu » n'est pas dangereux en soi — mais chaque service que tu y ajoutes, chaque port que tu ouvres, chaque compte que tu crées est une décision de sécurité qui t'appartient.

0.3 Le référentiel suivi dans ce cours

Les recommandations de ce cours suivent l'ANSSI-BP-028 (Agence nationale de la sécurité des systèmes d'information — recommandations de configuration d'un système GNU/Linux), un référentiel public, gratuit, et reconnu dans l'administration française. On y reviendra explicitement à chaque fois qu'une décision s'appuie dessus.

0.4 La méthode de travail de ce cours

Chaque action suit le même triptyque, qui reflète une vraie pratique professionnelle plutôt qu'une suite de commandes à recopier :

ÉtapeCe que ça veut dire concrètement
DocumenterSavoir pourquoi une commande est lancée, pas seulement quoi taper. Un fichier modifié sans note explicative est un piège pour le futur toi (ou ton successeur).
VérifierUne modification qui « a l'air d'avoir marché » n'est pas vérifiée. Chaque module de ce cours se termine par des commandes de contrôle précises.
Savoir revenir en arrièreAvant de modifier un fichier de configuration sensible, sais comment annuler. Ça change tout ton rapport au risque : tu oses appliquer une bonne pratique si tu sais comment la défaire.
Piège à connaître avant de commencer

Sur un VPS, une erreur de configuration SSH ou de pare-feu peut te couper l'accès à ta propre machine — sans console physique pour te rattraper comme sur un PC local. C'est pourquoi ce cours insiste autant sur l'ordre des opérations : on vérifie qu'un nouvel accès fonctionne avant de couper l'ancien, jamais l'inverse. Cette règle revient dans presque tous les modules qui suivent.