Linux
La section la plus dense du wiki. On y trouve les fondamentaux, les outils CLI, la sécurité SSH, le shell scripting, le réseau, le stockage et le debug système. Rien de théorique - que du pratique.
Contenus
- Fondamentaux - Commandes de base - fichiers, processus, permissions
- Fondamentaux - curl - options utiles et cas d'usage
- Fondamentaux - vim - survie dans vim
- Fondamentaux - cron - syntaxe et exemples
- CLI - Remplacer les commandes de base - fd, bat, eza et autres remplaçants modernes
- CLI - sed - édition de flux en ligne de commande
- CLI - find - recherche de fichiers
- CLI - tmux - sessions persistantes et multiplexeur de terminal
- CLI - ip - remplacement de ifconfig et route
- CLI - ss - sockets et connexions réseau
- CLI - git - commandes git du quotidien
- CLI - Réécrire l'historique git - filter-branch et rebase
- CLI - Dotfiles - zsh, aliases, git, SSH, tmux et Wezterm
- CLI - Hostname - /etc/hostname et /etc/hosts sans se tromper
- CLI - dfc - df en version lisible et colorée
- CLI - Simuler des conditions réseau - latence, perte de paquets et bande passante
- CLI - motd - infos système à la connexion
- Sécurité - Hardening sshd - durcir OpenSSH
- Sécurité - ipset - gestion des sets d'IPs pour iptables
- Sécurité - Certificats - générer et inspecter des certificats
- Sécurité - Notifications SSH Slack - alerter sur les connexions SSH
- Sécurité - Notifications SSH Telegram - variante Telegram
- Sécurité - SFTP - configuration chroot SFTP
- Sécurité - PAM passwords - politique de mots de passe PAM
- Sécurité - Whitelister des IP - allowlist ipset + iptables
- Sécurité - Logger les commandes SSH - PROMPT_COMMAND et rsyslog pour l'audit
- Sécurité - Vitesse de connexion SSH - ControlMaster et réutilisation des sessions TCP
- Sécurité - Clé SSH RFC 4716 - exporter une clé publique au bon format
- Sécurité - RKHunter - détection de rootkits par comparaison de hashs
- Sécurité - LogWatch - rapports d'analyse de logs par mail
- Sécurité - PortSentry - détecter et bloquer les scans de ports
- Sécurité - Désactiver les mitigations Meltdown & co - récupérer les perfs, en connaissance de cause
- Shell - Template bash script - squelette de script robuste
- Shell - Écrire des scripts bash - bonnes pratiques
- Shell - Tips bash - astuces et patterns
- Shell - Tips zsh - spécificités zsh
- Shell - Commandes avancées - réseau, LVM, RAID, SMART et TLS
- Shell - Lenteurs oh-my-zsh - profiler les plugins au démarrage
- Réseau - Buffer NIC - tuning des buffers réseau
- Réseau - OpenVPN - monter un tunnel VPN
- Réseau - OpenVPN en IPv6 - serveur dual-stack pour les clients VPN
- Réseau - speedtest-cli - mesurer le débit d'un serveur en CLI
- Stockage - Créer un RAID - mdadm et RAID logiciel
- Stockage - Étendre une partition - LVM et redimensionnement à chaud
- Systemd - Créer une unit - service, timer et socket
- Avancé - strace - tracer les appels système
- Avancé - Troubleshooting GRUB - réparer un boot cassé
- Avancé - Lock DDoS - mitiger une attaque en temps réel
- Avancé - sysfs & procfs - /proc et /sys en profondeur, hardening inclus
- Avancé - Déplacer un processus dans tmux - reptyr pour rattacher un TTY
- Misc - Auto-upgrade - mises à jour automatiques Debian/Ubuntu
- Misc - Mot de passe root oublié - récupération sans réinstall
- Misc - Monter une image ISO -
mount -o loop, udisksctl, Mount-DiskImage et hdiutil - Misc - Convertir un .bin en .iso - iat, bchunk, ccd2iso et vérification du format réel
- Misc - Locales inutiles - localepurge pour récupérer de l'espace
- Misc - Paquets « rc » dpkg - purger ce que remove a laissé derrière lui
- Misc - Couleur dans man - most ou les variables LESS_TERMCAP
- Misc - Options de compilation du kernel - /proc/config.gz et /boot
- Misc - Métadonnées PDF - exiftool : auteur, dates, compression
- Misc - Sous-titres en CLI - addic7ed-cli
- Misc - Installer Ruby - rbenv, ruby-build et switch de versions
- Distributions - Groupe wheel sous BSD - autoriser su à un utilisateur
- Distributions - Dépôt EPEL - epel-release sur RHEL, Rocky et AlmaLinux 8, 9 et 10