Browse Source

refactorisation du markdown

Eric Streit 5 years ago
parent
commit
aad07b3508
2 changed files with 384 additions and 393 deletions
  1. 312 310
      docs/1-un.md
  2. 72 83
      docs/13-treize.md

+ 312 - 310
docs/1-un.md

@@ -1,4 +1,5 @@
-# Installation d'un serveur Debian/Stretch sécurisé
+
+# Installation d'un serveur Debian/Stretch sécurisé
 
 ## Schéma de notre installation "at home"
 
@@ -16,42 +17,43 @@ Notre réseau local sera également connecté à la box, soit par câble (filair
 
 ## Prérequis
 
-1. Un serveur
+1.  Un serveur
+
+      Il vous faut un serveur, accessible chez vous (je décris ici l'installation d'un "home" serveur, même si la plupart des explications seront également valables pour un serveur hébergé ou dédié.
 
-   Il vous faut un serveur, accessible chez vous (je décris ici l'installation d'un "home" serveur, même si la plupart des explications seront également valables pour un serveur hébergé ou dédié.
+      ![Mon petit Serveur](Images/mon-serveur.jpg)
 
-   ![Mon petit Serveur](Images/mon-serveur.jpg)
+      Mon serveur est motorisé par un vieux microprocesseur Atom à 1,6Ghz, appuyé par 2 Go de RAM et un disque SSD de 240 Go. Il sera relié à un clavier et un écran pendant la phase d'installation.
 
-   Mon serveur est motorisé par un vieux microprocesseur Atom à 1,6Ghz, appuyé par 2 Go de RAM et un disque SSD de 240 Go. Il sera relié à un clavier et un écran pendant la phase d'installation.
+      Ce serveur est assez ancien (2007) et l'amorçage n'est pas basé sur UEFI, mais un bios standard. Je rajouterai une partie dédiée à l'amorçage UEFI dès que j'aurai un serveur/machine de bureau supportant ce mécanisme. (oui, mon matériel est ancien ....)
 
-   Ce serveur est assez ancien (2007) et l'amorçage n'est pas basé sur UEFI, mais un bios standard. Je rajouterai une partie dédiée à l'amorçage UEFI dès que j'aurai un serveur/machine de bureau supportant ce mécanisme. (oui, mon matériel est ancien ....)
+2.  Un nom de domaine
 
-2. Un nom de domaine
+      Un nom de domaine est indispensable si vous voulez que votre serveur soit accessible de l'extérieur. Il vous faudra choisir un nom, enregistré chez un “registrar” comme OVH, Gandi ou autre.
 
-   Un nom de domaine est indispensable si vous voulez que votre serveur soit accessible de l'extérieur. Il vous faudra choisir un nom, enregistré chez un “registrar” comme OVH, Gandi ou autre.
-   Mon domaine réservé est **yojik.net**.
+      Mon domaine réservé est **yojik.net**.
 
-   > **example.com** est un nom de domaine couramment utilisé dans les tutoriels.
+      > **example.com** est un nom de domaine couramment utilisé dans les tutoriels.
 
-3. Un nom de machine
+3.  Un nom de machine
 
-   Déterminez le nom de votre machine: le mien sera **atom**.
+      Déterminez le nom de votre machine: le mien sera **atom**.
 
-   > Le nom complet de ma machine serait donc: **atom.yojik.net**
+      > Le nom complet de ma machine serait donc: **atom.yojik.net**
 
-4. Une adresse IP fixe
+4.  Une adresse IP fixe
 
-   Une adresse IP fixe est nécessaire même s'il est possible de travailler avec des adresses dynamiques. Des FAIs comme Free, OVH proposent des IPs fixes (IPV4) et un pool d'adresses IPV6. D'autres fournisseurs d'accès proposent ces adresses fixes / IPV6 avec un supplément d'abonnement.
+      Une adresse IP fixe est nécessaire même s'il est possible de travailler avec des adresses dynamiques. Des FAIs comme Free, OVH proposent des IPs fixes (IPV4) et un pool d'adresses IPV6. D'autres fournisseurs d'accès proposent ces adresses fixes / IPV6 avec un supplément d'abonnement.
 
-5. Un compte utilisateur
+5.  Un compte utilisateur
 
-   L'installateur Debian vous demandera un mot de passe pour le compte root (super-utilisteur): notez le bien. Nous le changerons ensuite, après l'installation de base. Nous utiliserons un générateur de mots de passe; il y en a pléthore.
+      L'installateur Debian vous demandera un mot de passe pour le compte root (super-utilisteur): notez le bien. Nous le changerons ensuite, après l'installation de base. Nous utiliserons un générateur de mots de passe; il y en a pléthore.
 
-   Ensuite, il vous demandera de définir un compte utilisateur, ici, un compte d'administration. Nous ne nous connecterons qu'avec ce compte (SSH) et interdirons l'accès au compte super-utilisateur (root) par SSH.
+      Ensuite, il vous demandera de définir un compte utilisateur, ici, un compte d'administration. Nous ne nous connecterons qu'avec ce compte (SSH) et interdirons l'accès au compte super-utilisateur (root) par SSH.
 
-   Définissez votre nom d'administrateur ainsi que son mot de passe. Il ne sera utile que dans les premières étapes. Nous sécuriserons l'accès SSH en n'utilisant que des connexions par clef, et uniquement pour le compte administrateur. L'accès SSH pour le compte super-utilisateur sera bloqué.
+      Définissez votre nom d'administrateur ainsi que son mot de passe. Il ne sera utile que dans les premières étapes. Nous sécuriserons l'accès SSH en n'utilisant que des connexions par clef, et uniquement pour le compte administrateur. L'accès SSH pour le compte super-utilisateur sera bloqué.
 
-   Nous modifierons également les mots de passe administrateur et super-utilisateur par la suite.
+      Nous modifierons également les mots de passe administrateur et super-utilisateur par la suite.
 
 ## Récapitulatif
 
@@ -67,7 +69,9 @@ Notre réseau local sera également connecté à la box, soit par câble (filair
 (ISO de taille minimale, récupération des éléments suivants sur Debian.org par le réseau)
 
 Rendez-vous à l'adresse suivante [Debian.org](https://www.debian.org/CD/netinst/) et choisissez l'image amd64 ou I386 ou autre suivant l'architecture de votre serveur. Mon serveur utilisera l'image i386.
+
 Il existe des images “non-officielles” comprenant les firmwares de périphériques. (partie software des périphériques).
+
 L'adresse est la suivante: [Debian.org + firmwares](https://cdimage.debian.org/cdimage/unofficial/non-free/firmware/)
 
 ### Copie de l'image sur une clef USB
@@ -75,30 +79,28 @@ L'adresse est la suivante: [Debian.org + firmwares](https://cdimage.debian.org/c
 Il vous faut déterminer le périphérique utilisé par votre clef. Insérez la dans votre ordinateur Linux et dans un terminal root, lancez la commande : **dmesg**. Cherchez les lignes qui correspondent à votre clef USB.
 Voici un extrait sur ma machine:
 
-```shell
-usb 4-7: new high-speed USB device number 2 using ehci-pci
-[ 9381.149286] usb 4-7: New USB device found, idVendor=1b1c, idProduct=1ab1
-[ 9381.149291] usb 4-7: New USB device strings: Mfr=1, Product=2, SerialNumber=3
-[ 9381.149293] usb 4-7: Product: Voyager
-[ 9381.149295] usb 4-7: Manufacturer: Corsair
-[ 9381.149298] usb 4-7: SerialNumber: AA00000000000108
-[ 9381.198595] usb-storage 4-7:1.0: USB Mass Storage device detected
-[ 9381.198931] scsi host8: usb-storage 4-7:1.0
-[ 9381.199458] usbcore: registered new interface driver usb-storage
-[ 9381.200839] usbcore: registered new interface driver uas
-[ 9382.519813] scsi 8:0:0:0: Direct-Access     Corsair  Voyager          1100 PQ: 0 ANSI: 0 CCS
-[ 9382.520679] sd 8:0:0:0: Attached scsi generic sg4 type 0
-[ 9383.462615] sd 8:0:0:0: [sdd] 31326208 512-byte logical blocks: (16.0 GB/14.9 GiB)
-[ 9383.463760] sd 8:0:0:0: [sdd] Write Protect is off
-[ 9383.463762] sd 8:0:0:0: [sdd] Mode Sense: 43 00 00 00
-[ 9383.464786] sd 8:0:0:0: [sdd] No Caching mode page found
-[ 9383.464792] sd 8:0:0:0: [sdd] Assuming drive cache: write through
-[ 9383.470824] sdd: sdd1 sdd2
-[ 9383.474661] sd 8:0:0:0: [sdd] Attached SCSI removable disk
-[ 9384.564005] ISO 9660 Extensions: Microsoft Joliet Level 3
-[ 9384.566879] ISO 9660 Extensions: Microsoft Joliet Level 3
-[ 9384.571964] ISO 9660 Extensions: RRIP_1991A
-```
+    usb 4-7: new high-speed USB device number 2 using ehci-pci
+    [ 9381.149286] usb 4-7: New USB device found, idVendor=1b1c, idProduct=1ab1
+    [ 9381.149291] usb 4-7: New USB device strings: Mfr=1, Product=2, SerialNumber=3
+    [ 9381.149293] usb 4-7: Product: Voyager
+    [ 9381.149295] usb 4-7: Manufacturer: Corsair
+    [ 9381.149298] usb 4-7: SerialNumber: AA00000000000108
+    [ 9381.198595] usb-storage 4-7:1.0: USB Mass Storage device detected
+    [ 9381.198931] scsi host8: usb-storage 4-7:1.0
+    [ 9381.199458] usbcore: registered new interface driver usb-storage
+    [ 9381.200839] usbcore: registered new interface driver uas
+    [ 9382.519813] scsi 8:0:0:0: Direct-Access     Corsair  Voyager          1100 PQ: 0 ANSI: 0 CCS
+    [ 9382.520679] sd 8:0:0:0: Attached scsi generic sg4 type 0
+    [ 9383.462615] sd 8:0:0:0: [sdd] 31326208 512-byte logical blocks: (16.0 GB/14.9 GiB)
+    [ 9383.463760] sd 8:0:0:0: [sdd] Write Protect is off
+    [ 9383.463762] sd 8:0:0:0: [sdd] Mode Sense: 43 00 00 00
+    [ 9383.464786] sd 8:0:0:0: [sdd] No Caching mode page found
+    [ 9383.464792] sd 8:0:0:0: [sdd] Assuming drive cache: write through
+    [ 9383.470824] sdd: sdd1 sdd2
+    [ 9383.474661] sd 8:0:0:0: [sdd] Attached SCSI removable disk
+    [ 9384.564005] ISO 9660 Extensions: Microsoft Joliet Level 3
+    [ 9384.566879] ISO 9660 Extensions: Microsoft Joliet Level 3
+    [ 9384.571964] ISO 9660 Extensions: RRIP_1991A
 
 Le périphérique utilisé sera donc (dans mon cas): **/dev/sdd**.
 Procédons maintenant à la copie de notre fichier ISO sur la clef. Il y a plusieurs possibilités, suivant votre OS (Linux, Mac, Windows) ou votre distribution (Fedora, Debian, etc.)
@@ -107,6 +109,7 @@ Procédons maintenant à la copie de notre fichier ISO sur la clef. Il y a plusi
 * Copie avec la commande **dd**
 
 C'est la dernière solution que j'utiliserai.
+
 L'image ISO est dans mon répertoire **Téléchargements**.
 
 > **dd if=./Téléchargements/debian-9.2.1-i386-netinst.iso of=/dev/sdd bs=4096**
@@ -127,106 +130,105 @@ Insérez votre clef et modifiez l'ordre de Boot (quel périphérique sera utilis
 
 Nous utiliserons le mode texte, mais vous pouvez utiliser le mode graphique si vous voulez. Les écrans sont identiques.
 
-1. Démarrage
+1.  Démarrage
 
-    ![Démarrage](Images/Debian-Stretch-01.png)
+      ![Démarrage](Images/Debian-Stretch-01.png)
 
-2. Choix du mode d'installation
+2.  Choix du mode d'installation
 
      **Texte** pour moi.
 
-3. Choix de la langue (clavier, interface)
-
-     Langue d'installation: **Français**
-
-     ![Démarrage](Images/Debian-Stretch-02.png)
+3.  Choix de la langue (clavier, interface)
 
-     Situation géographique: **France**
+      Langue d'installation: **Français**
 
-     ![Démarrage](Images/Debian-Stretch-03.png)
+      ![Démarrage](Images/Debian-Stretch-02.png)
 
-     Configuration du clavier: **français**
+      Situation géographique: **France**
 
-     ![Démarrage](Images/Debian-Stretch-04.png)
+      ![Démarrage](Images/Debian-Stretch-03.png)
 
-4. Choix du nom de la machine
+      Configuration du clavier: **français**
 
-     Sans le nom de domaine: ici, **atom**
+      ![Démarrage](Images/Debian-Stretch-04.png)
 
-     Le nom complet de la machine Debian est défini dans 2 fichiers:
+4.  Choix du nom de la machine
 
-     * /etc/hostname: ce fichier contient le nom du serveur, **SANS** le nom de domaine. Ce fichier ne contient qu'une seule ligne (un mot): le nom de votre machine.
-     * /etc/hosts: ce fichier contient le nom complet de la machine. Il se présente ainsi:
+      Sans le nom de domaine: ici, **atom**
 
-```shell
-127.0.0.1       localhost
+      Le nom complet de la machine Debian est défini dans 2 fichiers:
 
-# serveurs
+      * `/etc/hostname`: ce fichier contient le nom du serveur, **SANS** le nom de domaine. Ce fichier ne contient qu'une seule ligne (un mot): le nom de votre machine.
 
-192.168.111.160         atom.yojik.net             atom
+      * `/etc/hosts`: ce fichier contient le nom complet de la machine. Il se présente ainsi:
 
-# The following lines are desirable for IPv6 capable hosts
-::1     localhost ip6-localhost ip6-loopback
-ff02::1 ip6-allnodes
-ff02::2 ip6-allrouters
-```
+            127.0.0.1       localhost
+          
+            # serveurs
+          
+            192.168.111.160         atom.yojik.net             atom
+          
+            # The following lines are desirable for IPv6 capable hosts
+            ::1     localhost ip6-localhost ip6-loopback
+            ff02::1 ip6-allnodes
+            ff02::2 ip6-allrouters
 
-  Vous voyez ici la correspondance entre le nom complet du serveur, son nom comme il est écrit dans /etc/hostname ainsi que son adresse IP (ici, IPV4). Nous rajouterons l'adresse IPV6 ensuite, après l'installation.
+      Vous voyez ici la correspondance entre le nom complet du serveur, son nom comme il est écrit dans /etc/hostname ainsi que son adresse IP (ici, IPV4). Nous rajouterons l'adresse IPV6 ensuite, après l'installation.
 
-  ![Démarrage](Images/Debian-Stretch-06.png)
+      ![Démarrage](Images/Debian-Stretch-06.png)
 
-5. Choix du nom de domaine
+5.  Choix du nom de domaine
 
-   **yojik.net** (mettez le votre!)
+      **yojik.net** (mettez le votre!)
 
-   ![Démarrage](Images/Debian-Stretch-08.png)
+      ![Démarrage](Images/Debian-Stretch-08.png)
 
-6. Saisie du mot de passe root (super-utilisateur)
+6.  Saisie du mot de passe root (super-utilisateur)
 
-   ![Démarrage](Images/Debian-Stretch-09.png)
+      ![Démarrage](Images/Debian-Stretch-09.png)
 
-   Confirmation du mot de passe super-utilisateur.
+      Confirmation du mot de passe super-utilisateur.
 
-   ![Démarrage](Images/Debian-Stretch-10.png)
+      ![Démarrage](Images/Debian-Stretch-10.png)
 
-7. Saisie du compte utilisateur
+7.  Saisie du compte utilisateur
 
-   Ici, notre compte d'administrateur (admin ou celui de votre choix); en effet, nous ne nous connecterons jamais avec le compte **root**, uniquement avec le compte d'administration. L'accès **root** sera bloqué dans le fichier de configuration de **ssh**.
+      Ici, notre compte d'administrateur (admin ou celui de votre choix); en effet, nous ne nous connecterons jamais avec le compte **root**, uniquement avec le compte d'administration. L'accès **root** sera bloqué dans le fichier de configuration de **ssh**.
 
-   ![Démarrage](Images/Debian-Stretch-12.png)
+      ![Démarrage](Images/Debian-Stretch-12.png)
 
-8. Saisie du mot de passe utilisateur.
+8.  Saisie du mot de passe utilisateur.
 
-    1. Mot de passe
+      1. Mot de passe
 
-        ![Démarrage](Images/Debian-Stretch-13.png)
+           ![Démarrage](Images/Debian-Stretch-13.png)
 
-    2. Confirmation de ce mot de passe.
+      2. Confirmation de ce mot de passe.
 
-        ![Démarrage](Images/Debian-Stretch-14.png)
+           ![Démarrage](Images/Debian-Stretch-14.png)
 
-9. Partitionnement du disque
+9.  Partitionnement du disque
 
-   Ici, nous avons 2 solutions principalement:
+      Ici, nous avons 2 solutions principalement:
 
-   * 1 partitionnement avec chiffrage du disque (manuel ou automatique)
-   * 2 partitionnement sans chiffrage
+      * 1 partitionnement avec chiffrage du disque (manuel ou automatique)
+      * 2 partitionnement sans chiffrage
 
-   Nous verrons ici un partitionnement sans chiffrage. Le chiffrage sera vu dans une partie séparée car elle pose le problème de la saisie de la phrase de passe pour un serveur “distant”.
+    Nous verrons ici un partitionnement sans chiffrage. Le chiffrage sera vu dans une partie séparée car elle pose le problème de la saisie de la phrase de passe pour un serveur “distant”.
 
-   Ici, nous utiliserons un disque entier, avec tout dans une seule partition. Il est parfaitement possible de choisir un autre schéma de partitionnement, avec /home, /var, /tmp dans des partitions séparées.
+    Ici, nous utiliserons un disque entier, avec tout dans une seule partition. Il est parfaitement possible de choisir un autre schéma de partitionnement, avec /home, /var, /tmp dans des partitions séparées.
 
-   ![Démarrage](Images/Debian-Stretch-15.png)
+    ![Démarrage](Images/Debian-Stretch-15.png)
 
-   Choix d'une installation simplifiée:
+    Choix d'une installation simplifiée:
 
-   ![Démarrage](Images/Debian-Stretch-16.png)
+    ![Démarrage](Images/Debian-Stretch-16.png)
 
-   Choix du disque à partitionner:
+    Choix du disque à partitionner:
 
-   ![Démarrage](Images/Debian-Stretch-17.png)
+    ![Démarrage](Images/Debian-Stretch-17.png)
 
-   Schéma de partitionnement: (simplifié également ...)
+    Schéma de partitionnement: (simplifié également ...)
 
     ![Démarrage](Images/Debian-Stretch-18.png)
 
@@ -236,75 +238,75 @@ ff02::2 ip6-allrouters
 
     ![Démarrage](Images/Debian-Stretch-20.png)
 
-10. Progression de l'installation
+10.  Progression de l'installation
 
-    ![Démarrage](Images/Debian-Stretch-21.png)
+       ![Démarrage](Images/Debian-Stretch-21.png)
 
-11. Configuration de l'outil de gestion des paquets
+11.  Configuration de l'outil de gestion des paquets
 
-    Nous n'avons pas d'autres sources de paquets pour l'instant:
+       Nous n'avons pas d'autres sources de paquets pour l'instant:
 
-    ![Démarrage](Images/Debian-Stretch-22.png)
+       ![Démarrage](Images/Debian-Stretch-22.png)
 
-12. Choix du miroir
+12.  Choix du miroir
 
-    **France** mais choisissez celui qui est le plus proche de votre localisation géographique.
+       **France** mais choisissez celui qui est le plus proche de votre localisation géographique.
 
-    ![Démarrage](Images/Debian-Stretch-23.png)
+       ![Démarrage](Images/Debian-Stretch-23.png)
 
-    Choix du miroir de l'archive Debian: j'ai choisi **deb.debian.org**. Ce miroir renvoie vers le miroir le plus approprié et le plus rapide.
+       Choix du miroir de l'archive Debian: j'ai choisi **deb.debian.org**. Ce miroir renvoie vers le miroir le plus approprié et le plus rapide.
 
-    ![Démarrage](Images/Debian-Stretch-24.png)
+       ![Démarrage](Images/Debian-Stretch-24.png)
 
-13. Choix du proxy
+13.  Choix du proxy
 
-    Choix du proxy: pas de proxy pour moi. Le proxy permet de passer par un serveur intermédiaire, par exemple, situé dans un autre pays.
+     Choix du proxy: pas de proxy pour moi. Le proxy permet de passer par un serveur intermédiaire, par exemple, situé dans un autre pays.
 
-    ![Démarrage](Images/Debian-Stretch-25.png)
+     ![Démarrage](Images/Debian-Stretch-25.png)
 
-    Progression de l'installation ...
+     Progression de l'installation ...
 
-    ![Démarrage](Images/Debian-Stretch-26.png)
+     ![Démarrage](Images/Debian-Stretch-26.png)
 
-1. Configuration de “popularity contest”
+14.  Configuration de “popularity contest”
 
-    J'ai répondu: **oui**. Choisissez si vous voulez participer aux statistiques des paquets les plus employés.
+       J'ai répondu: **oui**. Choisissez si vous voulez participer aux statistiques des paquets les plus employés.
 
-    ![Démarrage](Images/Debian-Stretch-28.png)
+       ![Démarrage](Images/Debian-Stretch-28.png)
 
-15. Sélection des logiciels
+15.  Sélection des logiciels
 
-    Désélectionnez “environnement de bureau” et sélectionnez: **“serveur ssh”** et **“utilitaires usuels du système”**. Validez.
+       Désélectionnez “environnement de bureau” et sélectionnez: **“serveur ssh”** et **“utilitaires usuels du système”**. Validez.
 
-    ![Démarrage](Images/Debian-Stretch-30.png)
+       ![Démarrage](Images/Debian-Stretch-30.png)
 
-16. Installation de **grub** (gestionnaire d'amorçage) sur le disque.
+16.  Installation de **grub** (gestionnaire d'amorçage) sur le disque.
 
-    ![Démarrage](Images/Debian-Stretch-31.png)
+       ![Démarrage](Images/Debian-Stretch-31.png)
 
-17. Sélection du disque sur lequel installer le programme de démarrage **grub**.
+17.  Sélection du disque sur lequel installer le programme de démarrage **grub**.
 
-    J'ai choisi le disque installé dans mon serveur. On aurait aussi pu choisir un média amovible comme une clef USB.
+       J'ai choisi le disque installé dans mon serveur. On aurait aussi pu choisir un média amovible comme une clef USB.
 
-    ![Démarrage](Images/Debian-Stretch_08_21.png)
+       ![Démarrage](Images/Debian-Stretch_08_21.png)
 
-18. Redémarrage
+18.  Redémarrage
 
-    Enlevez la clef USB qui a permis de lancer l'installation et tapez **ENTER**.
+       Enlevez la clef USB qui a permis de lancer l'installation et tapez **ENTER**.
 
-    ![Démarrage](Images/Debian-Stretch_08_56.png)
+       ![Démarrage](Images/Debian-Stretch_08_56.png)
 
-19. S'identifier (se loguer).
+19.  S'identifier (se loguer).
 
-    ![Démarrage](Images/Debian-Stretch-32.png)
+       ![Démarrage](Images/Debian-Stretch-32.png)
 
-    Ici, utilisateur **root**, puis saisie du mot de passe super-utilisateur.
+       Ici, utilisateur **root**, puis saisie du mot de passe super-utilisateur.
 
-    Nous ferons notre première configuration à partir du clavier et de l'écran connectés à notre serveur. Cela n'est valable évidemment que si nous avons un accès physique à notre machine.
+       Nous ferons notre première configuration à partir du clavier et de l'écran connectés à notre serveur. Cela n'est valable évidemment que si nous avons un accès physique à notre machine.
 
-    Pour une machine distante, la procédure est différente et nous nous connecterons avec **ssh**.
+       Pour une machine distante, la procédure est différente et nous nous connecterons avec **ssh**.
 
-    ![Démarrage](Images/Debian-Stretch_08_21.png)
+       ![Démarrage](Images/Debian-Stretch_08_21.png)
 
 Et voilà, l'installation première est terminée.
 
@@ -316,358 +318,358 @@ Pour cela, il faut que le serveur soit accessible ... au démarrage, il vous ser
 
 Les première étapes sont identiques à la version non-chiffrée. Le chiffrement sera configuré lors du partitionnement du disque.
 
-1. Choix du mode d'Installation
+1.  Choix du mode d'Installation
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_28_37.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_28_37.png)
 
-2. Choix de la Langue
+2.  Choix de la Langue
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_28_55.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_28_55.png)
 
-3. Choix de la situation géographique
+3.  Choix de la situation géographique
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_00.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_00.png)
 
-4. Configuration du clavier
+4.  Configuration du clavier
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_06.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_06.png)
 
-5. Installation: début
+5.  Installation: début
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_12.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_12.png)
 
-6. Installation: Suite
+6.  Installation: Suite
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_33.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_33.png)
 
-7. Configuration du réseau: nom de machine
+7.  Configuration du réseau: nom de machine
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_44.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_44.png)
 
-8. Configuration du réseau: nom de Domaine
+8.  Configuration du réseau: nom de Domaine
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_57.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_29_57.png)
 
-9. Configuration du réseau: nom de Domaine (suite)
+9.  Configuration du réseau: nom de Domaine (suite)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_06.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_06.png)
 
-10. Configuration du mot de passe super-utilisateur
+10.  Configuration du mot de passe super-utilisateur
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_13.png)
+      ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_13.png)
 
-11. Confirmation du mot de passe
+11.  Confirmation du mot de passe
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_21.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_21.png)
 
-12. Configuration d'un premier utilisateur (Nom/prénom)
+12.  Configuration d'un premier utilisateur (Nom/prénom)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_29.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_29.png)
 
-13. Configuration d'un premier utilisateur (suite)
+13.  Configuration d'un premier utilisateur (suite)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_36.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_36.png)
 
-14. Identifiant (login) de cet utilisateur
+14.  Identifiant (login) de cet utilisateur
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_40.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_40.png)
 
-15. Mot de passe de cet utilisateur
+15.  Mot de passe de cet utilisateur
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_45.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_45.png)
 
-16. Confirmation
+16.  Confirmation
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_55.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_30_55.png)
 
 
-17. C'est ici que commencent les changements de configuration. Nous allons partitionner la disque en 3:
+17.  C'est ici que commencent les changements de configuration. Nous allons partitionner la disque en 3:
 
-    - la première partition est la partition /boot, non chiffrée
-    - la partition suivante est la partition swap, chiffrée
-    - la dernière est la partition root "/" chiffrée.
+       - la première partition est la partition /boot, non chiffrée
+       - la partition suivante est la partition swap, chiffrée
+       - la dernière est la partition root "/" chiffrée.
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_10.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_10.png)
 
-18. Nous allons utiliser la méthode manuelle pour pouvoir fixer nous-mêmes la taille de nos partitions:
+18.  Nous allons utiliser la méthode manuelle pour pouvoir fixer nous-mêmes la taille de nos partitions:
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_14.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_14.png)
 
-19. Choix du disque à partitionner
+19.  Choix du disque à partitionner
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_41.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_41.png)
 
-20. Création de la table de partition
+20.  Création de la table de partition
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_54.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_54.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_59.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_31_59.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_32_02.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_32_02.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_32_06.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_32_06.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_32_19.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_32_19.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_20.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_20.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_35.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_35.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_41.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_41.png)
 
-21. Choix du système de fichiers et du point de montage de la première partition (/boot).
+21.  Choix du système de fichiers et du point de montage de la première partition (/boot).
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_47.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_47.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_53.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_33_53.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_00.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_00.png)
 
-22. Création des partitions suivantes (swap et "/")
+22.  Création des partitions suivantes (swap et "/")
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_20.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_20.png)
 
-23. Partition swap
+23.  Partition swap
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_28.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_28.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_33.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_33.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_47.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_47.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_54.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_34_54.png)
 
-24. Création de la partition root "/"
+24.  Création de la partition root "/"
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_06.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_06.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_13.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_13.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_21.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_21.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_29.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_29.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_44.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_44.png)
 
-25. Configuration des volumes chiffrés
+25.  Configuration des volumes chiffrés
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_49.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_49.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_53.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_53.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_58.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_35_58.png)
 
-26. Choix des partitions à chiffrer (swap et root)
+26.  Choix des partitions à chiffrer (swap et root)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_06.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_06.png)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_10.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_10.png)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_18.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_18.png)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_31.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_31.png)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_36.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_36_36.png)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_37_56.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_37_56.png)
 
-     Vous noterez que j'ai choisi de ne PAS effacer les données du disque. En production, il faudra choisir OUI. Cette procédure permet de remplir les partitions avec des données aléatoires et donne une meilleure sécurité. Cette procédure est longue ...
+       Vous noterez que j'ai choisi de ne PAS effacer les données du disque. En production, il faudra choisir OUI. Cette procédure permet de remplir les partitions avec des données aléatoires et donne une meilleure sécurité. Cette procédure est longue ...
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_42_37.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_42_37.png)
 
-     ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_42_43.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-12_42_43.png)
 
-27. Choix de la clef de chiffrage
+27.  Choix de la clef de chiffrage
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_02.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_02.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_11.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_11.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_22.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_22.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_51.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_09_51.png)
 
-28. Fin du partitionnement
+28.  Fin du partitionnement
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_10_17.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_10_17.png)
 
-29. Oups! oubli ... il nous faut configurer le point de montage "/"
+29.  Oups! oubli ... il nous faut configurer le point de montage "/"
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_10_23.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_10_23.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_10_40.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_10_40.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_12_48.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_12_48.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_10.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_10.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_29.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_29.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_33.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_33.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_39.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_39.png)
 
-30. Affichage de notre table de partitions
+30.  Affichage de notre table de partitions
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_48.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_48.png)
 
-31. Fin du partitionnement
+31.  Fin du partitionnement
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_56.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_56.png)
 
-    ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_59.png)
+       ![Démarrage-chiffré](Images/Debian-Stretch-crypted-13_13_59.png)
 
-    La fin de l'installation est identique à la version non-chiffrée.
+       La fin de l'installation est identique à la version non-chiffrée.
 
 ## Installation de serveur avec chiffrage des partitions (mode assisté LVM)
 
-   Le début de l'installation est identique. Nous allons passer directement à la partie partitionnement. (section 12)
+Le début de l'installation est identique. Nous allons passer directement à la partie partitionnement. (section 12)
 
-1. Étape 1
+1.  Étape 1
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_04.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_04.png)
 
-2. Étape 2
+2.  Étape 2
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_28.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_28.png)
 
-3. Étape 3
+3.  Étape 3
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_36.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_36.png)
 
-4. Étape 4
+4.  Étape 4
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_44.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_12_44.png)
 
-5. Étape 5
+5.  Étape 5
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_13_39.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_13_39.png)
 
-6. Étape 6
+6.  Étape 6
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_13_48.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_13_48.png)
 
-7. Étape 7
+7.  Étape 7
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_10.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_10.png)
 
-8. Étape 8
+8.  Étape 8
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_20.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_20.png)
 
-9. Étape 9
+9.  Étape 9
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_43.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_43.png)
 
-10. Étape 10
+10.  Étape 10
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_48.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_14_48.png)
 
-11. Étape 11
+11.  Étape 11
 
-    ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_05.png)
+      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_05.png)
 
-12. Partitionnement en mode lvm chiffré
+12.  Partitionnement en mode lvm chiffré
 
-      On suit ce qui est indiqué sur les captures d'écran.
+       On suit ce qui est indiqué sur les captures d'écran.
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_37.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_37.png)
 
-13. Choix du disque à partitionner
+13.  Choix du disque à partitionner
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_43.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_43.png)
 
-14. Choisissez le mode que vous voulez: tout dans une partition ou des partitions séparées.
+14.  Choisissez le mode que vous voulez: tout dans une partition ou des partitions séparées.
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_49.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_49.png)
 
-15. On modifie les partitions
+15.  On modifie les partitions
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_56.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_15_56.png)
 
-16. Partitionnement en cours
+16.  Partitionnement en cours
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_16_08.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_16_08.png)
 
-17. Effacement des données (écriture de données aléatoires sur le disque)
+17.  Effacement des données (écriture de données aléatoires sur le disque)
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_17_26.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_17_26.png)
 
-18. Saisie de la phrase de passe
+18.  Saisie de la phrase de passe
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_30_48.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_30_48.png)
 
-19. Suite
+19.  Suite
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_31_19.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_31_19.png)
 
-20. Affichage de vos choix
+20.  Affichage de vos choix
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_31_43.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_31_43.png)
 
-21. Confirmation de vos choix
+21.  Confirmation de vos choix
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_32_07.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_32_07.png)
 
-22. Installation du système (comme précédemment)
+22.  Installation du système (comme précédemment)
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_32_36.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_32_36.png)
 
-23. Étape 23
+23.  Étape 23
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_45_36.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_45_36.png)
 
-24. Étape 24
+24.  Étape 24
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_45_51.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_45_51.png)
 
-25. Étape 25
+25.  Étape 25
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_45_59.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_45_59.png)
 
-26. Étape 26
+26.  Étape 26
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_46_07.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_46_07.png)
 
-27. Étape 27
+27.  Étape 27
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_46_13.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_46_13.png)
 
-28. Étape 28
+28.  Étape 28
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_46_48.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_46_48.png)
 
-29. Étape 29
+29.  Étape 29
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_49_04.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_49_04.png)
 
-30. Étape 30
+30.  Étape 30
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_49_25.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_09_49_25.png)
 
-31. Étape 31
+31.  Étape 31
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_04_01.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_04_01.png)
 
-32. Étape 32
+32.  Étape 32
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_04_11.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_04_11.png)
 
-33. Étape 33
+33.  Étape 33
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_15_52.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_15_52.png)
 
-34. Re-démarrage
+34.  Re-démarrage
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_16_06.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_16_06.png)
 
-35. Saisie de la phrase de passe pour débloquer l'accès au disque
+35.  Saisie de la phrase de passe pour débloquer l'accès au disque
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_16_15.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_16_15.png)
 
-36. Et voilà :)
+36.  Et voilà :)
 
-      ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_16_31.png)
+       ![Debian-chiffrée-lvm](Images/Debian-chiffrée_14_07_2018_10_16_31.png)
 
 
 ## Installation de serveur avec chiffrage des partitions et clef de chiffrage sur support amovible

+ 72 - 83
docs/13-treize.md

@@ -25,35 +25,32 @@ Nous avons mis plusieurs serviecs en route pour configurer notre serveur de mail
 * dmarc
 * spf
 
-```shell
-root@atom:/home/ericadmin# service postfix stop
-root@atom:/home/ericadmin# service dovecot stop
-root@atom:/home/ericadmin# service opendkim stop
-root@atom:/home/ericadmin# service opendmarc stop
-root@atom:/home/ericadmin# service openspf stop
-Failed to stop openspf.service: Unit openspf.service not loaded.
-root@atom:/home/ericadmin#
-```
+    root@atom:/home/ericadmin# service postfix stop
+    root@atom:/home/ericadmin# service dovecot stop
+    root@atom:/home/ericadmin# service opendkim stop
+    root@atom:/home/ericadmin# service opendmarc stop
+    root@atom:/home/ericadmin# service openspf stop
+    Failed to stop openspf.service: Unit openspf.service not loaded.
+    root@atom:/home/ericadmin#
+
 Vérification des ports:
 
-```shell
-root@atom:/home/ericadmin# netstat -tlpn
-Connexions Internet actives (seulement serveurs)
-Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat        PID/Program name
-tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      388/apache2
-tcp        0      0 192.168.111.160:53      0.0.0.0:*               LISTEN      460/named
-tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      460/named
-tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      523/sshd
-tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN      544/postgres
-tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      460/named
-tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      388/apache2
-tcp6       0      0 :::53                   :::*                    LISTEN      460/named
-tcp6       0      0 :::22                   :::*                    LISTEN      523/sshd
-tcp6       0      0 :::3000                 :::*                    LISTEN      15740/gogs
-tcp6       0      0 ::1:5432                :::*                    LISTEN      544/postgres
-tcp6       0      0 ::1:953                 :::*                    LISTEN      460/named
-root@atom:/home/ericadmin#
-```
+    root@atom:/home/ericadmin# netstat -tlpn
+    Connexions Internet actives (seulement serveurs)
+    Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat        PID/Program name
+    tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      388/apache2
+    tcp        0      0 192.168.111.160:53      0.0.0.0:*               LISTEN      460/named
+    tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      460/named
+    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      523/sshd
+    tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN      544/postgres
+    tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      460/named
+    tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      388/apache2
+    tcp6       0      0 :::53                   :::*                    LISTEN      460/named
+    tcp6       0      0 :::22                   :::*                    LISTEN      523/sshd
+    tcp6       0      0 :::3000                 :::*                    LISTEN      15740/gogs
+    tcp6       0      0 ::1:5432                :::*                    LISTEN      544/postgres
+    tcp6       0      0 ::1:953                 :::*                    LISTEN      460/named
+    root@atom:/home/ericadmin#
 
 Voilà, notre serveur de messagerie est arrêté ainsi que tous les services accessoires.
 
@@ -61,13 +58,11 @@ Voilà, notre serveur de messagerie est arrêté ainsi que tous les services acc
 
 Nous allons maintenant sauvegarder les répertoires contenant notre configuration actuelle. Nous laisserons les répertoires *opendmarc*, *opendkim*, *openspf* tels qu'ils sont; nous configurerons notre serveur d'email sans les utiliser. Il vous sera toujours possible de vous réferer à leur installation/configuration dans la partie du tutoriel correspondante.
 
-```shell
-root@atom:/home/ericadmin# cd /etc
-root@atom:/etc# mv postfix postfix.user
-root@atom:/etc# mv dovecot/ dovecot.user
-root@atom:/etc# cd /var/lib
-root@atom:/var/lib# mv dovecot dovecot.user
-```
+    root@atom:/home/ericadmin# cd /etc
+    root@atom:/etc# mv postfix postfix.user
+    root@atom:/etc# mv dovecot/ dovecot.user
+    root@atom:/etc# cd /var/lib
+    root@atom:/var/lib# mv dovecot dovecot.user
 
 ### Suppression des paquets postfix et dovecot
 
@@ -75,58 +70,55 @@ Nous allons maintenant procéder à la suppression des paquets dovecot et postfi
 
 Installation du paquet exim4 qui de facto va supprimer tout postfix. On va lister les paquets dovecot et les supprimer manuellement.
 
-```shell
 root@atom:/etc# apt install exim4-daemon-light
 etc ....
 
-root@atom:/etc# dpkg -l | grep dovecot
-ii  dovecot-core                 1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - core files
-ii  dovecot-imapd                1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - IMAP daemon
-ii  dovecot-sqlite               1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - SQLite support
-root@atom:/etc# dpkg --purge dovecot-core dovecot-imapd dovecot-sqlite
-(Lecture de la base de données... 40268 fichiers et répertoires déjà installés.)
-Suppression de dovecot-imapd (1:2.2.27-3+deb9u3) ...
-Suppression de dovecot-sqlite (1:2.2.27-3+deb9u3) ...
-Suppression de dovecot-core (1:2.2.27-3+deb9u3) ...
-Traitement des actions différées (« triggers ») pour man-db (2.7.6.1-2) ...
-root@atom:/etc#
-```
+    root@atom:/etc# dpkg -l | grep dovecot
+    ii  dovecot-core                 1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - core files
+    ii  dovecot-imapd                1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - IMAP daemon
+    ii  dovecot-sqlite               1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - SQLite support
+    root@atom:/etc# dpkg --purge dovecot-core dovecot-imapd dovecot-sqlite
+    (Lecture de la base de données... 40268 fichiers et répertoires déjà installés.)
+    Suppression de dovecot-imapd (1:2.2.27-3+deb9u3) ...
+    Suppression de dovecot-sqlite (1:2.2.27-3+deb9u3) ...
+    Suppression de dovecot-core (1:2.2.27-3+deb9u3) ...
+    Traitement des actions différées (« triggers ») pour man-db (2.7.6.1-2) ...
+    root@atom:/etc#
+
 Voilà, les paquets sont supprimés (on a aussi purgé les fichiers de configuration, ce qui permet l'installation de nouveaux fichiers; on va les réinstaller et avoir une copie propre des fichiers de configuration.
 
 Relancez votre serveur (éteindre puis rallumer ....)
 
-```shell
-root@atom:/etc# apt install postfix postfix-pgsql postfix-sqlite
+    root@atom:/etc# apt install postfix postfix-pgsql postfix-sqlite
+
+    root@atom:/etc# dpkg -l | grep postfix
+    ii  postfix                      3.1.9-0+deb9u2                 i386         High-performance mail transport agent
+    ii  postfix-pgsql                3.1.9-0+deb9u2                 i386         PostgreSQL map support for Postfix
+    rc  postfix-policyd-spf-python   2.0.1-1                        all          Postfix policy server for SPF checking
+    ri  postfix-sqlite               3.1.9-0+deb9u2                 i386         SQLite map support for Postfix
+    root@atom:/etc#
 
-root@atom:/etc# dpkg -l | grep postfix
-ii  postfix                      3.1.9-0+deb9u2                 i386         High-performance mail transport agent
-ii  postfix-pgsql                3.1.9-0+deb9u2                 i386         PostgreSQL map support for Postfix
-rc  postfix-policyd-spf-python   2.0.1-1                        all          Postfix policy server for SPF checking
-ri  postfix-sqlite               3.1.9-0+deb9u2                 i386         SQLite map support for Postfix
-root@atom:/etc#
-```
 Nous avons donc postfix d'installé avec les modules postgresql et sqlite.
 
-```shell
-root@atom:/etc# apt install dovecot-core dovecot-sqlite dovecot-pgsql dovecot-imapd
-etc ...
-Created symlink /etc/systemd/system/multi-user.target.wants/dovecot.service → /lib/systemd/system/dovecot.service.
-Paramétrage de dovecot-pgsql (1:2.2.27-3+deb9u3) ...
-Traitement des actions différées (« triggers ») pour systemd (232-25+deb9u9) ...
-Paramétrage de dovecot-imapd (1:2.2.27-3+deb9u3) ...
-etc ...
-Creating config file /etc/dovecot/conf.d/20-imap.conf with new version
-Traitement des actions différées (« triggers ») pour man-db (2.7.6.1-2) ...
-Paramétrage de dovecot-sqlite (1:2.2.27-3+deb9u3) ...
-Traitement des actions différées (« triggers ») pour dovecot-core (1:2.2.27-3+deb9u3) ...
-
-root@atom:/etc# dpkg -l | grep dovecot
-ii  dovecot-core                 1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - core files
-ii  dovecot-imapd                1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - IMAP daemon
-ii  dovecot-pgsql                1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - PostgreSQL support
-ii  dovecot-sqlite               1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - SQLite support
-root@atom:/etc#
-```
+    root@atom:/etc# apt install dovecot-core dovecot-sqlite dovecot-pgsql dovecot-imapd
+    etc ...
+    Created symlink /etc/systemd/system/multi-user.target.wants/dovecot.service → /lib/systemd/system/dovecot.service.
+    Paramétrage de dovecot-pgsql (1:2.2.27-3+deb9u3) ...
+    Traitement des actions différées (« triggers ») pour systemd (232-25+deb9u9) ...
+    Paramétrage de dovecot-imapd (1:2.2.27-3+deb9u3) ...
+    etc ...
+    Creating config file /etc/dovecot/conf.d/20-imap.conf with new version
+    Traitement des actions différées (« triggers ») pour man-db (2.7.6.1-2) ...
+    Paramétrage de dovecot-sqlite (1:2.2.27-3+deb9u3) ...
+    Traitement des actions différées (« triggers ») pour dovecot-core (1:2.2.27-3+deb9u3) ...
+
+    root@atom:/etc# dpkg -l | grep dovecot
+    ii  dovecot-core                 1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - core files
+    ii  dovecot-imapd                1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - IMAP daemon
+    ii  dovecot-pgsql                1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - PostgreSQL support
+    ii  dovecot-sqlite               1:2.2.27-3+deb9u3              i386         secure POP3/IMAP server - SQLite support
+    root@atom:/etc#
+
 Voilà, dovecot est ré-installé avec le support de sqlite et postgresql.
 
 ### Premières configurations
@@ -152,16 +144,13 @@ Cela se passe dans le fichier /etc/postfix/main.cf
 
 On rajoute les lignes suivantes:
 
-```shell
-home_mailbox = Maildir/
-mailbox_command =
-```
+    home_mailbox = Maildir/
+    mailbox_command =
 
 Si ces lignes existaient avant, il faut les commenter (ajout d'un # en début de ligne.) On recharge le fichier de conf
 
-```shell
-service postfix reload
-```
+    service postfix reload
+
 ## Considérations générales et architecture
 
 Dans la première partie du tutoriel, nous avons configuré postfix pour des comptes mails d'utilisateurs (users) du serveur: