Installer Java 17 sur Debian 13 et Debian 12
Debian 12 fournit OpenJDK 17, Debian 13 non. Voici comment installer Java 17 sur les deux versions, avec apt ou via le dépôt Adoptium et Eclipse Temurin.
Chaque guide publié ici naît de l'exploitation de notre propre réseau et passe par un test sur du matériel réel avant sa mise en ligne. Chaque commande de ces articles a été exécutée telle quelle.
Voici les guides que nos lecteurs consultent le plus souvent.
Debian 12 fournit OpenJDK 17, Debian 13 non. Voici comment installer Java 17 sur les deux versions, avec apt ou via le dépôt Adoptium et Eclipse Temurin.
Debian ne fournit plus Java 8, ni Java 11 depuis Debian 12. Voici comment installer proprement les deux versions avec apt, via le dépôt Adoptium et Eclipse Temurin.
Apache2, PHP 8, MySQL ou MariaDB et phpMyAdmin sur Ubuntu 24.04 LTS ou 22.04 LTS : toute l'installation pas à pas, sécurisation comprise.
Voici comment installer un serveur Minecraft (Paper) sur Debian ou Ubuntu : du choix de la bonne version de Java au téléchargement, jusqu'au serveur qui tourne en permanence avec screen.
Apache2, PHP 8, MariaDB et phpMyAdmin sur Debian 13 ou Debian 12 : toute la mise en place pas à pas, sécurisation et dépannage compris.
Un petit script et une tâche cron suffisent pour sauvegarder chaque nuit toutes vos bases MySQL et MariaDB sous forme compressée. Y compris les points où Debian et Ubuntu divergent et où une sauvegarde échoue en silence.
Voici comment installer votre propre serveur TeamSpeak 3 sous Debian ou Ubuntu : utilisateur dédié, licence acceptée, Privilege Key sauvegardé et ports ouverts.
Certificat SSL gratuit pour votre serveur Linux : voici comment installer Certbot sous Debian et Ubuntu, émettre un certificat Let's Encrypt pour Apache et le faire renouveler automatiquement.
Protection DDoS spécialisée pour serveurs de jeu : les attaques sont filtrées en temps réel au lieu de mettre l'IP hors ligne. Avec des cas d'attaque réels tirés de notre exploitation.
Java 8 et Java 11 restent disponibles dans les dépôts officiels d'Ubuntu 24.04 LTS et 22.04 LTS. Voici comment installer la version qu'il vous faut et la définir comme version par défaut.
Klarna, PayPal, PaySafeCard, carte, Apple Pay, Google Pay et cryptomonnaies : quels moyens de paiement existent chez KernelHost et en combien de temps la facture est considérée comme payée.
Java 21 est la version LTS actuelle. Voici comment l'installer sous Debian 13 directement via apt, sous Debian 12 avec le dépôt Adoptium ou en paquet Oracle.
Les règles de pare-feu arrivent trop tard quand la ligne est déjà saturée. Ce qui fonctionne vraiment : un filtrage dans le réseau, en amont du serveur, actif en permanence et sans null-routing.
Après la fin du support d'une version de Debian, apt update s'arrête sur une erreur 404. Voici comment basculer la sources.list vers archive.debian.org et rendre le serveur de nouveau administrable.
Nukkit est un logiciel serveur léger pour la Minecraft Bedrock Edition. Ce tutoriel détaille l'installation complète sous Debian et Ubuntu, du paquet Java jusqu'au serveur en fonctionnement.
Les attaques Nullping ne demandent presque pas de bande passante et paralysent pourtant des réseaux BungeeCord entiers. Voici comment l'attaque fonctionne et comment elle est filtrée en temps réel.
L'installateur Modoboa met en place Postfix, Dovecot, le webmail et le SSL en une seule passe. Voici comment installer votre propre serveur mail sur Debian et créer les enregistrements DNS nécessaires.
Comment se déroule une attaque DDoS, quels types existent et pourquoi la mitigation doit se faire dans le réseau, en amont du serveur. Avec des cas d'attaque réels tirés de notre exploitation.
Deux commandes suffisent sur tout système de la famille Red Hat : activer EPEL, installer htop. Pourquoi CRB et PowerTools ne sont pas nécessaires, mesuré dans de vrais conteneurs.
Un serveur de jeu exige sa propre protection DDoS : UDP, ports libres, latence très sensible. Comment un filtrage permanent en temps réel garde la partie en ligne, même sous attaque.
Node.js 10 et 12 ne sont plus maintenus depuis longtemps. Voici comment installer la version LTS actuelle avec npm sur Debian, via NodeSource avec la clé de signature dans /etc/apt/keyrings.
Après un redémarrage du serveur, votre serveur Minecraft doit repartir tout seul. Nous montrons l'unité de service systemd comme voie propre et la tâche cron avec @reboot comme alternative.
Vos visiteurs arrivent encore sur la version non chiffrée ? Quelques lignes dans le fichier .htaccess suffisent pour rediriger chaque appel HTTP vers HTTPS de façon permanente, en 301.
Vos applications, serveurs de jeu et scripts démarrent d'eux-mêmes après chaque redémarrage : avec une unité de service systemd, le standard actuel, ou avec une entrée cron @reboot.
Sous Ubuntu 24.04 LTS et 22.04 LTS, OpenJDK 17 se trouve directement dans les sources de paquets officielles. Voici comment installer Java 17 sans PPA et définir JAVA_HOME correctement.
Payer un serveur KernelHost en Bitcoin et en d'autres cryptomonnaies : comment se déroule le paiement, ce à quoi faire attention et pourquoi la crypto est considérée comme sûre.
Un court script PowerShell suffit pour changer le port RDP sous Windows, créer la règle de pare-feu correspondante et redémarrer le service Bureau à distance, le tout sans redémarrer le serveur.
Étape par étape vers votre propre serveur Hytale sous Debian ou Ubuntu : installer Java 25, télécharger les fichiers du serveur, créer le script de démarrage et authentifier le serveur.
Hytale communique via QUIC et UDP, et non via TCP comme Minecraft. Ce que cela change pour la protection DDoS et comment réagir en cas d'attaque.
Un compte Windows verrouillé lors d'une connexion RDP est le plus souvent la conséquence d'attaques automatisées. Ce script PowerShell déverrouille le compte, affiche les adresses IP source et ajuste la stratégie de verrouillage.
Ports, limite sur le port de requête, RCON et mesures réelles : ce que vous pouvez sécuriser vous-même sur un cluster ARK, et à partir de quelle ampleur d'attaque cela ne suffit plus.
La règle 3-2-1 sur un serveur root unique, restic et Borg avec des exemples, la conservation et le chiffrement. Et l'étape que presque tout le monde saute : tester réellement la restauration.
Sur Counter-Strike 2 et les titres Source, le trafic de jeu et les requêtes d'état passent par le même port 27015. Ce que vous sécurisez vous-même, et à partir de quel volume d'attaque seul le filtrage réseau aide.
Les ports dont un serveur FiveM a réellement besoin, comment sécuriser les points d'accès de requête, txAdmin, les débits et la liste blanche, et à partir de quelle taille d'attaque seul le filtrage réseau agit.
hostnamectl, /etc/hostname et /etc/hosts en interaction, le réglage qui empêche cloud-init de réinitialiser le nom, et les conséquences pour sudo, le serveur de messagerie et les certificats.
Plages horaires, filtres d'unité, priorités et motifs de recherche : comment découper en trois ou quatre commandes exactement la portion qui correspond à l'incident. Avec un journal qui survit aux redémarrages et les messages d'erreur cités mot pour mot.
La différence entre upgrade, full-upgrade et dist-upgrade, les paquets conservés, les questions de configuration de dpkg, le redémarrage du noyau avec needrestart et la montée de version comme catégorie à part.
Avec un 504, le backend était joignable, il a simplement répondu trop lentement. Comment déterminer avec le journal des temps où le temps se consomme, lequel des nombreux délais s'applique vraiment et pourquoi un délai plus long ne fait le plus souvent que repousser la panne.
Le message server reached pm.max_children ne veut pas dire qu'il faut doubler la valeur. Mesurez, calculez, choisissez le mode de fonctionnement, puis prouvez que la valeur convient vraiment.
RAGE MP écoute sur 22005 UDP et 22006 TCP, alt:V sur 7788. Ce guide montre pas à pas ce que vous pouvez sécuriser vous-même et à partir de quel point seul un filtrage dans le réseau, en amont du serveur, agit encore.
Les serveurs Rust sont presque toujours attaqués au moment du wipe ou en plein raid. Ce que vous pouvez sécuriser vous-même, où la protection locale atteint ses limites physiques et ce qui doit se passer en amont dans le réseau.
SA-MP et open.mp font passer le jeu, les requêtes et RCON par un seul port UDP. Ce guide montre ce que vous pouvez sécuriser vous-même et à partir de quelle taille d'attaque seul le filtrage dans le réseau en amont agit encore.
Consigner les relevés, fermer les ports, limiter le port de requête et les taux de paquets : ce qui aide vraiment lors d'une attaque DDoS qui dure. Et à partir de quelle ampleur seul le filtrage en amont du serveur agit encore.
Un script de contrôle, un timer systemd et une voie d'alerte réellement testée suffisent pour un serveur root isolé. Ce guide montre ce qu'il faut surveiller, comment vérifier chaque étape et à partir de quand la grosse boîte à outils devient rentable.
Le changement de port SSH échoue presque toujours à cause de l'ordre des opérations. Ce guide fait écouter le serveur sur les deux ports pendant la transition, si bien que l'ancien ne disparaît qu'une fois le nouveau vérifié.
adduser contre useradd, les groupes sudo et wheel, modifier sudoers sans risque avec visudo et le test qui prouve que vous ne vous êtes pas bloqué dehors avant de désactiver root.
Fermer le port ServerQuery, durcir l'anti-flood, poser une limitation de débit : ce que vous sécurisez vous-même sur un serveur TeamSpeak 3. Et là où ces mesures s'arrêtent, parce que la ligne est déjà saturée en amont.
Comment configurer unattended-upgrades pour qu'il tourne vraiment : origines autorisées, paquets exclus, comportement au redémarrage, rapport par mail et la preuve, dans le journal, qu'il s'est bien passé quelque chose.
Une horloge de serveur fausse ne se signale jamais comme horloge, mais comme certificat refusé, comme source de paquets qu'apt n'accepte pas ou comme tâche cron partie à la mauvaise heure. Comment régler correctement le fuseau horaire et le service de temps, et prouver que la synchronisation fonctionne.
Pourquoi apt se retrouve soudain verrouillé, quel processus se cache derrière et comment le trouver avec lsof et fuser. Vous verrez aussi comment supprimer le fichier de verrouillage sans endommager la base de données de paquets.
Toute surcharge n'est pas une attaque. Voici comment distinguer sans ambiguïté une attaque DDoS d'un pic de charge ou d'un bug logiciel, avec ss, les compteurs de paquets, les messages du noyau et les logs du serveur web.
Le nombre dans l'erreur dit tout : 52 correspond à Java 8, 55 à Java 11, 61 à Java 17 et 65 à Java 21. Voici comment savoir quel Java tourne vraiment et comment activer la bonne version.
Quelle version de Java votre application réclame vraiment, laquelle votre distribution propose réellement, et comment faire tourner plusieurs versions en parallèle en basculant proprement de l'une à l'autre.
Le message java.lang.OutOfMemoryError: Java heap space ne signifie pas automatiquement un manque de RAM. Comment dimensionner correctement Xmx et Xms, trouver les fuites mémoire et utiliser le swap à bon escient.
Est-ce le serveur qui lag ou la connexion ? Les deux donnent la même impression, mais les causes n'ont rien à voir. Mesurer avec les TPS et Spark, prégénérer les chunks, trouver le coupable.
Mot de passe root oublié ? Le plus souvent, vous n'en avez pas besoin. Et si c'est le cas, voici comment ouvrir la base de données pendant exactement une minute sans la livrer à la moitié d'Internet.
L'erreur de socket a cinq causes réalistes. Comment déterminer en cinq minutes laquelle vous concerne, et pourquoi localhost et 127.0.0.1 ne sont pas la même chose.
Du serveur vide à une vue d'ensemble sans avertissement : serveur web, modules PHP, base de données, droits sur le répertoire de données, trusted_domains, limites d'envoi et tâches de fond par cron.
De proxy_pass à l'upgrade WebSocket : le guide complet de nginx en reverse proxy, avec les quatre en-têtes sans lesquels votre application prend chaque visiteur pour 127.0.0.1.
Le Panel et Wings sont deux programmes distincts, avec deux tâches distinctes. Qui l'a compris installe Pterodactyl en une demi-heure. Qui ne l'a pas compris cherche l'erreur pendant des jours.
Un serveur Windows fraîchement installé collecte en quelques heures des milliers de connexions RDP échouées. Ce guide montre quelles mesures agissent vraiment, ce que chacune coûte et comment ne pas vous verrouiller dehors vous-même.
Le client RDP abandonne avant même que vous ne voyiez un écran de connexion. Les cinq causes réalistes dans l'ordre, chacune avec sa commande de contrôle, sa solution et le passage par la console.
La connexion SSH échoue avec Permission denied (publickey) ? Sept causes, des droits sur les fichiers à AllowUsers jusqu'à SELinux, chacune avec la ligne de journal exacte et la contre-mesure adaptée.
SteamCMD est le socle commun de presque tous les serveurs de jeu sur Steam. Ce guide montre l'installation, la connexion anonyme, app_update avec validate, l'exploitation en service systemd et les erreurs les plus fréquentes.
L'ordre décide de tout : préparer le nouveau serveur, copier les données, tester sous le vrai domaine via le fichier hosts, émettre le certificat à l'avance, et seulement ensuite basculer le DNS. Avec le chemin de retour et les vrais messages d'erreur.
La checklist après la mise à disposition, dans le bon ordre : vérifier la licence, définir le mot de passe, fuseau horaire, mises à jour, pare-feu, sécurisation de RDP, disques et rôles. Y compris les endroits où cela dérape.
La tâche fonctionne dans le shell, mais pas dans cron. Ce guide explique les cinq champs de temps, la différence entre crontab utilisateur et /etc/cron.d, le piège du PATH et comment prouver qu'une exécution a réellement réussi.
Pourquoi docker.io est trop ancien sur Debian 12 mais convient sous Ubuntu, comment intégrer le dépôt officiel avec un trousseau plutôt qu'avec apt-key, pourquoi Compose est devenu un plugin et pourquoi le groupe docker équivaut de fait à root.
Comment configurer proprement fail2ban via jail.local, faire fonctionner le jail sshd sur les quatre distributions LTS actuelles, contrôler les bannissements et les lever. Avec les erreurs qui vous ralentissent le plus souvent.
Quand df annonce 100 % et que du ne trouve rien : la démarche complète, de la mesure à la libération d'espace, pour Debian 12 et 13 ainsi qu'Ubuntu 22.04 et 24.04.
Un certificat wildcard ne peut pas être vérifié par le serveur web, il passe obligatoirement par un enregistrement TXT dans le DNS. Ce guide montre la voie manuelle et la voie automatique sur Debian 13, Debian 12, Ubuntu 24.04 et Ubuntu 22.04, ainsi que les erreurs sur lesquelles cela bloque réellement.
Après l'installation du paquet, une base de données n'est pas encore sécurisée. Ce guide parcourt mysql_secure_installation, tranche la question unix_socket et montre comment créer un utilisateur dédié par application.
Pourquoi « Access denied for user » n'a le plus souvent rien à voir avec un mot de passe erroné : unix_socket, localhost contre 127.0.0.1, les droits et la réinitialisation sûre du mot de passe root.
502 Bad Gateway signifie que nginx n'a reçu aucune réponse valable du backend. Voici les cinq causes les plus fréquentes, la bonne ligne dans le journal d'erreurs et la façon de prouver que le correctif tient vraiment.
Du paquet apt au premier bloc server avec PHP-FPM et HTTPS : quelle version de nginx livre chaque distribution, ce qui change avec le dépôt nginx.org et comment se débarrasser des erreurs classiques.
Service disparu, aucun rapport de plantage, journal coupé en pleine ligne : comment prouver un OOM kill, créer proprement un fichier swap et reconnaître quand le swap ne fait que repousser le problème.
Installation depuis le paquet de la distribution ou depuis le dépôt PGDG, premier accès via l'utilisateur postgres, création de la base et du rôle, pg_hba.conf expliqué et une sauvegarde qui tient vraiment la route.
Les 30 premières minutes sur un nouveau serveur root font la différence. Neuf étapes dans le bon ordre, avec les pièges de Debian 13 et d'Ubuntu 24.04 que la plupart des tutoriels passent sous silence.
ed25519 sous Linux, macOS et Windows, le piège cloud-init dans /etc/ssh/sshd_config.d, l'activation par socket sous Ubuntu 24.04, la preuve par sudo sshd -T et la voie de secours par la console.
La première connexion SSH étape par étape : PuTTY et OpenSSH sous Windows, Terminal sous macOS et Linux, vérification correcte de l'empreinte, transfert de fichiers et résolution des messages d'erreur courants.
Adresses IPv4 et IPv6 fixes sur Ubuntu 24.04, Ubuntu 22.04, Debian 13 et Debian 12 : netplan, ifupdown et systemd-networkd comparés, avec stratégie de retour arrière et IP supplémentaires.
Le fichier unit ligne par ligne : Type, User, WorkingDirectory, Restart et network-online.target. Avec les messages d'erreur au mot près et la preuve que le service survit vraiment au redémarrage.
Le bon ordre des commandes pour monter UFW, les règles IPv6, nftables comme backend, la limitation de débit avec ufw limit et la voie de secours par la console quand cela tourne mal malgré tout.
Du serveur vide au tunnel WireGuard qui tourne : paires de clés, NAT avec nftables, wg-quick en service, QR code pour le téléphone et les trois pannes qui bloquent vraiment.