Vous regardez un aperçu gratuit
Inscrivez-vous pour accéder à toutes les leçons de ce cours.
Qu'est-ce qu'un VPS, et comment on va travailler
À la fin de ce module, tu sauras expliquer ce qu'est un VPS, ce qui relève de ta responsabilité par opposition à celle de l'hébergeur, et tu connaîtras la méthode de travail suivie dans tout le cours.
Aucun. C'est le point de départ.
0.1 VPS : de quoi parle-t-on
Un VPS (Virtual Private Server) est une machine virtuelle louée chez un hébergeur, qui te donne un accès complet — souvent root — à un système Linux qui t'est entièrement dédié, sans que tu aies à gérer le matériel physique.
Ça n'a rien à voir avec un hébergement mutualisé : là où un hébergement mutualisé te donne accès à une application (un site WordPress, par exemple), un VPS te donne accès à un système d'exploitation. Tu es responsable de tout ce qui tourne dessus.
0.2 Le modèle de responsabilité partagée
C'est le point le plus mal compris par les débutants : l'hébergeur ne sécurise pas ton serveur à ta place.
| Responsabilité de l'hébergeur | Ta responsabilité |
|---|---|
| Le matériel physique, l'alimentation, le réseau jusqu'à ta machine virtuelle | Le système d'exploitation : mises à jour, comptes, permissions |
| La disponibilité de l'hyperviseur | Le pare-feu, l'authentification, le chiffrement |
| Certaines images de base à jour au moment de la commande | Tout ce que tu installes ensuite, et son maintien à jour |
| — | Les sauvegardes de tes données (rarement incluses par défaut) |
Un VPS livré « nu » n'est pas dangereux en soi — mais chaque service que tu y ajoutes, chaque port que tu ouvres, chaque compte que tu crées est une décision de sécurité qui t'appartient.
0.3 Le référentiel suivi dans ce cours
Les recommandations de ce cours suivent l'ANSSI-BP-028 (Agence nationale de la sécurité des systèmes d'information — recommandations de configuration d'un système GNU/Linux), un référentiel public, gratuit, et reconnu dans l'administration française. On y reviendra explicitement à chaque fois qu'une décision s'appuie dessus.
0.4 La méthode de travail de ce cours
Chaque action suit le même triptyque, qui reflète une vraie pratique professionnelle plutôt qu'une suite de commandes à recopier :
| Étape | Ce que ça veut dire concrètement |
|---|---|
| Documenter | Savoir pourquoi une commande est lancée, pas seulement quoi taper. Un fichier modifié sans note explicative est un piège pour le futur toi (ou ton successeur). |
| Vérifier | Une modification qui « a l'air d'avoir marché » n'est pas vérifiée. Chaque module de ce cours se termine par des commandes de contrôle précises. |
| Savoir revenir en arrière | Avant de modifier un fichier de configuration sensible, sais comment annuler. Ça change tout ton rapport au risque : tu oses appliquer une bonne pratique si tu sais comment la défaire. |
Sur un VPS, une erreur de configuration SSH ou de pare-feu peut te couper l'accès à ta propre machine — sans console physique pour te rattraper comme sur un PC local. C'est pourquoi ce cours insiste autant sur l'ordre des opérations : on vérifie qu'un nouvel accès fonctionne avant de couper l'ancien, jamais l'inverse. Cette règle revient dans presque tous les modules qui suivent.