Votre VPS vient d'être livré. Avant d'installer quoi que ce soit, prenez un quart d'heure pour ces opérations de base : elles ferment les portes que les robots testent dès les premières minutes, et vous éviteront bien des ennuis plus tard. Les commandes visent Ubuntu 24.04 et Debian 12 ; les équivalents pour AlmaLinux et Rocky Linux sont indiqués quand ils diffèrent.
1. Se connecter en SSH
Vous trouvez l'adresse IP et le mot de passe root de votre VPS dans l'espace client NVHCloud, sous Mes services → VPS.
- Windows 10 et 11 : le client SSH est intégré. Ouvrez PowerShell ou le Terminal Windows.
- macOS et Linux : ouvrez le Terminal.
ssh root@IP_DE_VOTRE_VPS
À la première connexion, SSH affiche l'empreinte du serveur et demande confirmation : tapez yes. Le mot de passe ne s'affiche pas pendant la saisie, c'est normal.
Connection timed out, le VPS est peut-être encore en cours d'installation : patientez une minute. Avec Permission denied, vérifiez le mot de passe, en faisant attention au copier-coller qui ajoute parfois une espace.2. Mettre le système à jour
L'image d'installation date de quelques semaines : des correctifs de sécurité sont sûrement déjà sortis.
# Debian / Ubuntu
apt update && apt upgrade -y && apt autoremove -y
# AlmaLinux / Rocky Linux
dnf upgrade -y
Si la mise à jour concerne le noyau, redémarrez pour l'appliquer : reboot. Le fichier /var/run/reboot-required existe sur Debian et Ubuntu quand un redémarrage est nécessaire.
3. Activer les mises à jour de sécurité automatiques
Un serveur exposé sur Internet ne doit pas attendre que vous pensiez à le mettre à jour. Ce paquet installe chaque jour les seuls correctifs de sécurité :
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Répondez Oui. Sur AlmaLinux et Rocky Linux, l'équivalent est le paquet dnf-automatic.
4. Nom du serveur et fuseau horaire
hostnamectl set-hostname web01
timedatectl set-timezone Europe/Paris
timedatectl
Un nom clair aide à s'y retrouver dans les journaux et les alertes dès que vous avez plusieurs serveurs. Le bon fuseau horaire évite de décaler vos tâches planifiées et vos journaux d'une ou deux heures.
5. Créer un utilisateur avec les droits sudo
Travailler en permanence en root, c'est prendre le risque qu'une faute de frappe ait des conséquences sur tout le système. Créez un compte personnel qui obtiendra les droits d'administration à la demande, avec sudo :
adduser alex
usermod -aG sudo alex # Debian / Ubuntu
usermod -aG wheel alex # AlmaLinux / Rocky
Remplacez alex par le nom de votre choix.
6. Passer aux clés SSH
Une clé SSH est incomparablement plus sûre qu'un mot de passe, et plus pratique : plus rien à taper. Sur votre ordinateur, pas sur le serveur :
ssh-keygen -t ed25519
Validez le chemin par défaut. Une phrase de passe protège la clé si votre ordinateur est volé. Copiez ensuite la clé publique sur le serveur :
# macOS / Linux
ssh-copy-id alex@IP_DE_VOTRE_VPS
# Windows (PowerShell)
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh alex@IP_DE_VOTRE_VPS "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Testez : ssh alex@IP_DE_VOTRE_VPS doit vous connecter sans mot de passe. Une fois que c'est le cas, désactivez les mots de passe et la connexion root en suivant sécuriser SSH.
7. Activer le pare-feu
apt install -y ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw enable
Le port SSH doit être autorisé avant ufw enable. Ouvrez ensuite les ports dont votre projet a besoin, et rien d'autre : voir configurer UFW.
8. Ajouter du swap sur les petits VPS
Sur un VPS de 1 ou 2 Go, un pic de mémoire peut provoquer l'arrêt brutal d'un processus, souvent la base de données. Un fichier d'échange sert d'amortisseur. Vérifiez d'abord qu'il n'en existe pas avec free -h, puis :
fallocate -l 2G /swapfile
chmod 600 /swapfile
mkswap /swapfile && swapon /swapfile
echo '/swapfile none swap sw 0 0' >> /etc/fstab
sysctl vm.swappiness=10
echo 'vm.swappiness=10' > /etc/sysctl.d/99-swap.conf
Avec swappiness à 10, le système n'utilise le swap qu'en dernier recours. Le swap évite les plantages, mais ne remplace pas de la mémoire : s'il est utilisé en permanence, le VPS est sous-dimensionné.
9. Vérifier l'état du serveur
uptime # charge et durée de fonctionnement
free -h # mémoire et swap
df -h # espace disque
ss -tulpn # ports ouverts et programmes qui les utilisent
La dernière commande est la plus utile : elle montre tout ce qui écoute sur le réseau. Sur un serveur neuf, vous ne devriez voir que SSH.
10. Et ensuite ?
Votre serveur est prêt. Selon votre projet :
- Un site web : Nginx et HTTPS, puis WordPress.
- Des applications en conteneurs : Docker et Docker Compose.
- Un serveur de jeu : FiveM, Minecraft ou Rust.
- Dans tous les cas : des sauvegardes hors du serveur.