7.2. Paramétrage post-démarrage de Debian (Base)

Après le démarrage, on vous demandera de terminer la configuration de votre système de base, et ensuite de sélectionner les paquets supplémentaires que vous souhaitez installer. L'application qui vous guidera au cours de cette étape s'appelle base-config. Sa conception est proche de celle de l'installateur debian, utilisé dans la première étape. Base-config comprend plusieurs éléments spécialisés, chaque élément accomplissant une seule tâche de configuration ; elle contient un « menu caché en arrière-plan » et utilise le même système de navigation que l'installateur.

Si vous souhaitez relancer l'application base-config une fois l'installation terminée, exécutez base-config en tant que superutilisateur.

7.2.1. Configuration de votre fuseau horaire

Après un écran de bienvenue, il vous sera demandé de configurer votre fuseau horaire. Indiquez d'abord si votre système est réglé sur l'heure locale ou sur le " Greenwich Mean Time " (GMT ou UTC). L'heure affichée dans la boîte de dialogue peut vous aider dans votre choix. Les horloges des machines Macintosh utilisent normalement une heure locale. Si vous désirez amorcer plusieurs systèmes, sélectionnez heure locale plutôt que GMT.

Selon le lieu que vous avez sélectionné au début du processus d'installation, il vous sera ensuite montré soit un seul fuseau horaire, soit une liste de fuseaux horaires appropriés à cette localisation. Si un seul fuseau horaire est montré, choisissez OUI ou NON pour sélectionner à partir d'une liste complète de fuseaux horaires. Si une liste est montrée, sélectionnez-y votre fuseau horaire, ou choisissez Autre pour la liste complète.

7.2.2. Utilisateurs et mots de passe

7.2.2.1. Mot de passe pour « Root »

Le compte root est aussi appelé le superutilisateur; c'est un utilisateur qui outrepasse toutes les protections de sécurité de votre système. Le compte root ne devrait être utilisé que pour faire de l'administration système, et le moins longtemps possible.

Tout mot de passe devrait faire au moins 6 caractères, et devrait contenir tant des minuscules que des majuscules ainsi que des caractères de ponctuation. Soyez particulièrement soigneux lors du choix de votre mot de passe root en raison des privilèges qui sont associés à ce compte. Evitez les mots du dictionnaire ou toutes les informations personnelles qui pourraient être devinées.

Si jamais quelqu'un vous dit qu'il a besoin de votre mot de passe root, soyez extrêmement vigilant. Vous ne devriez normalement jamais avoir besoin de le donner, à moins que vous n'administriez une machine avec plus d'un administrateur système.

7.2.2.2. Création d'un utilisateur ordinaire

Le système va vous demander à ce stade si vous désirez créer un compte utilisateur ordinaire. Ce compte devrait être votre compte personnel principal. Vous ne devriez pas utiliser le compte root pour un usage quotidien ou comme votre compte personnel.

Pourquoi ? Et bien, une raison d'éviter l'utilisation des privilèges de root est qu'il est très aisé de faire des dommages irréparables en tant que root. Une autre raison est que vous pourriez lancer, sans le savoir, un programme de type Cheval de Troie — qui utilise avantageusement vos pouvoirs de superutilisateur pour compromettre, à votre insu, la sécurité de votre système. Tout bon livre sur l'administration d'un système Unix couvre ce sujet en détails — envisagez la lecture d'un tel livre si tout cela est nouveau pour vous.

On vous demandera d'abord le nom et le prénom de l'utilisateur. Puis vous choisirez un mot pour nommer le compte de l'utilisateur. En général, c'est votre prénom ou quelque chose d'approchant. Vous indiquerez enfin le mot de passe pour ce compte.

Si vous désirez créer un nouveau compte après l'installation, utilisez la commande adduser.

7.2.3. Paramétrage de PPP

Si votre ordinateur n'a pas été connecté à un réseau pendant la première phase de l'installation, on vous demandera si vous souhaitez installer le reste du système avec PPP. Le protocole PPP sert à établir des connexions internet avec modem. Si vous configurez la connexion maintenant, le système d'installation pourra télécharger d'autres paquets ou des mises à jour de paquet. Si vous n'avez pas de modem ou si vous préférez le configurer par la suite, vous pouvez sauter cette étape.

Pour configurer la connexion, vous aurez besoin de connaître certaines informations données par votre fournisseur d'accès à internet : numéro d'appel, nom d'utilisateur, mot de passe, serveurs DNS (facultatif). Certains FAI fournissent des aides pour les distributions Linux. Vous pouvez utiliser cette information même si elle ne vise pas expressément Debian. La plupart des paramètres de configuration sont semblables dans toutes les distributions Linux.

Si vous choisissez de configurer PPP, un programme nommé pppconfig sera lancé. Ce programme vous aidera à configurer votre connexion PPP. Assurez-vous, quand on vous demandera le nom de votre connexion, de l'appeler provider.

Le programme pppconfig vous guidera et facilitera la configuration de PPP. Néanmoins, si cela ne marche pas, regardez ci-dessous pour des instructions détaillées.

Pour configurer PPP, vous devez connaître les bases de l'affichage et de l'édition des fichiers sous GNU/Linux. Pour afficher les fichiers, vous pouvez utiliser le programme more et le programme zmore pour les fichiers compressés dont l'extension est .gz. Par exemple, pour afficher le fichier README.debian.gz, saisissez zmore README.debian.gz. Le système de base est fourni avec un éditeur nommé nano, très simple d'utilisation mais qui ne possède pas beaucoup de fonctions. Vous souhaiterez probablement installer des éditeurs et des afficheurs plus complets, comme jed, nvi, less ou emacs.

Éditez le fichier /etc/ppp/peers/provider et remplacez /dev/modem par /dev/ttyS## correspond au numéro de votre port série. Sous Linux, les ports série sont numérotés à partir de 0 ; votre premier port série est /dev/ttyS0. Sur les Macintosh équipés de ports série, le port du modem est /dev/ttyS0 et le port de l'imprimante est /dev/ttyS1. L'étape suivante consiste à éditer le fichier /etc/chatscripts/provider pour y ajouter le numéro de téléphone de votre fournisseur d'accès, votre identifiant de connexion et votre mot de passe. S'il vous plaît, n'effacez pas le « \q » qui précède le mot de passe. Il évite que le mot de passe n'apparaisse dans les journaux de connexion.

De nombreux fournisseurs d'accès utilisent PAP ou CHAP pour la séquence de connexion, à la place d'une authentification en mode texte. D'autres utilisent les deux. Si votre fournisseur requiert PAP ou CHAP, vous devrez suivre une procédure différente. Commentez tout ce qui se trouve après la chaîne de numérotation (celle qui débute par « ATDT ») dans le fichier /etc/chatscripts/provider, modifiez le fichier /etc/ppp/peers/provider tel que décrit plus haut, et ajoutez user nomnom correspond à l'identifiant que vous utilisez pour vous connecter à votre fournisseur d'accès. Éditez ensuite /etc/ppp/pap-secrets ou /etc/ppp/chap-secrets et insérez votre mot de passe.

Vous aurez aussi besoin de modifier le fichier /etc/resolv.conf pour y ajouter les adresses IP des serveurs de noms (DNS) de votre fournisseur d'accès. Les lignes de /etc/resolv.conf sont dans le format suivant : nameserver xxx.xxx.xxx.xxx où un x est un chiffre de l'adresse IP. Vous pouvez éventuellement ajouter l'option usepeerdns au fichier /etc/ppp/peers/provider, ce qui permettra de choisir automatiquement les serveurs DNS appropriés et d'utiliser les réglages normalement fournis par la machine distante.

À moins que votre fournisseur d'accès n'utilise une séquence de connexion différente de la majorité des autres FAI, l'affaire est réglée ! Lancez la connexion PPP en saisissant pon en tant que root et suivez l'exécution avec la commande plog. Pour déconnecter, utilisez poff, aussi en tant que root.

Lisez le fichier /usr/share/doc/ppp/README.Debian.gz pour de plus amples informations sur l'utilisation de PPP sous Debian.

Pour les connexions SLIP statiques, vous devez ajouter la commande slattach (depuis le paquet net-tools) dans le fichier /etc/init.d/network. Les connexions SLIP dynamiques nécessitent l'utilisation du paquet gnudip.

7.2.3.1. PPP sur Ethernet (PPPOE)

PPPOE est un protocole lié à PPP qui permet d'établir des connexions. Le système de base n'offre aucune aide pour configurer ces connexions. Mais les programmes nécessaires sont installés ; vous pouvez configurer manuellement PPPOE en passant sur la console n° 2 et en exécutant pppoeconf.

7.2.4. La configuration d'APT

Le principal outil utilisé pour installer des paquets sur les systèmes Debian est un programme appelé apt-get qui se trouve dans le paquet apt [4]. D'autres paquets, comme aptitude, synaptic ou l'ancien dselect dépendent d'apt et l'utilisent. Ces programmes de gestion des paquets, avec une belle interface utilisateur, offrent des fonctions supplémentaires comme la recherche de paquets ou la vérification des statuts.

APT doit être configuré, pour qu'il sache où récupérer les paquets. L'application qui vous aidera dans cette tâche s'appelle apt-setup.

L'étape suivante dans votre processus de configuration est d'indiquer à APT où trouver les autres paquets Debian. Notez que vous pouvez relancer cet outil à tout moment après l'installation en exécutant apt-setup ou en modifiant vous-même /etc/apt/sources.list.

Si un cédérom officiel se trouve dans le lecteur, ce cédérom sera automatiquement configuré comme une source APT. Vous le remarquerez en voyant que le cédérom est lu.

Pour les utilisateurs sans cédérom officiel, d'autres possibilités sont proposées pour accéder aux paquets Debian : FTP, HTTP, cédérom ou système de fichiers local.

Il est parfaitement acceptable d'avoir plusieurs sources APT, y compris pour une même archive Debian. apt-get choisira automatiquement le paquet ayant le numéro de version le plus élevé parmi les sources disponibles. Si vous avez par exemple une source HTTP et un cédérom, apt-get utilisera automatiquement le cédérom local, sauf si la source HTTP est une version plus récente. Néanmoins, il n'est pas judicieux d'ajouter des sources inutiles, dans la mesure où cela aura tendance à ralentir la recherche de nouvelles versions sur le réseau.

7.2.4.1. Configurer les sources de paquets sur le réseau

Si vous prévoyez d'installer le reste de votre système via le réseau, l'option la plus commune est de sélectionner la source HTTP. La source FTP est aussi acceptable, mais a tendance à être légèrement plus lente dans l'établissement des connexions.

L'étape suivante durant la configuration des sources des paquets du réseau est d'indiquer à apt-setup votre pays de résidence. Cela configure le miroir réseau Debian officiel que vous allez utiliser. Selon le pays que vous choisissez, une liste des machines possibles vous sera proposée. Il est bon de choisir la première de la liste, mais toutes devraient fonctionner. Cette machine est ensuite testée ; si vous rencontrez des problèmes, choisissez une autre machine. Il faut noter que la liste des miroirs a été créée au moment de la parution de cette version de Debian ; ainsi certains miroirs peuvent avoir disparu entre cette date et le moment où vous faites votre installation.

Après avoir choisi un miroir, il vous sera demandé si vous voulez configurer un serveur mandataire (« proxy »). Un serveur mandataire est un serveur qui envoie les requêtes HTTP ou FTP sur internet ; on l'utilise pour réguler et optimiser l'accès à internet dans les réseaux d'entreprise. Dans certains réseaux, seul le serveur accède à internet ; dans ce cas vous devez donner le nom de ce serveur et peut-être aussi un nom d'utilisateur et le mot de passe. La plupart des utilisateurs n'en ont pas besoin. Certains FAI offrent des serveurs mandataires à leurs abonnés.

Après la sélection du miroir, votre nouvelle source de paquets va être testée. Si tout va bien, on vous demandera si vous souhaitez ajouter une autre source. Si vous avez un problème avec la source des paquets, utilisez un autre miroir (à choisir dans la liste pour votre pays ou dans la liste générale) ou bien changez la source des paquets.

7.2.5. Installation des paquets

Il vous sera ensuite proposé un certain nombre de configurations logicielles préparées par Debian. Mais vous pourrez toujours choisir d'installer ce que vous voulez installer sur votre nouvelle machine, paquet par paquet. C'est la raison d'être du programme aptitude décrit plus bas. Toutefois, avec près de 14700 paquets disponibles, cela peut être long !

Vous pouvez d'abord choisir des tâches, et ensuite ajouter des paquets individuellement. Ces tâches représentent approximativement les différents travaux qu'on peut faire avec son ordinateur, par exemple de la « bureautique », du « service web » ou encore du « service d'impression » [5]. L'espace nécessaire pour chaque tâche est indiqué dans Section C.3, « Ressources d'espace disque pour les tâches ».

Une fois les tâches sélectionnées, choisissez Ok. Aptitude installera les paquets demandés.

Note

Même si vous n'avez sélectionné aucune tâche, tous les paquets dont la priorité est de type standard, important ou nécessaire seront installés. Cela revient à exécuter taskel -ris sur la ligne de commande ; environ 37 Mo d'archives seront téléchargés. Le nombre de paquets à installer et la taille en Mo de ces paquets seront affichées.

Si vous choisissez d'installer des paquets sur une base individuelle, sélectionnez « Sélection manuelle des paquets » dans tasksel. Si vous choisissez une ou plusieurs tâches, aptitude sera appelé avec l'option --visual-preview. Vous pourrez ainsi revoir [6] les paquets à installer. Si vous ne sélectionnez pas de tâche, l'écran habituel d'aptitude sera affiché. Une fois vos choix faits, pressez la touche « g » pour commencer le téléchargement et l'installation des paquets.

Note

Si vous choisissez « Sélection manuelle des paquets » sans choisir de tâche, aucun paquet ne sera installé. Vous pouvez ainsi installer un système minimal. Cependant il vous incombera d'installer les paquets nécessaires à votre système qui ne font pas partie du système de base.

Sur les 14700 paquets disponibles dans les archives Debian, seule une petite minorité est comprise dans les tâches offertes par l'installateur des tâches. Afin d'obtenir plus d'information sur les paquets, utilisez soit apt-cache search chaîne de recherche pour une chaîne de caractères donnée (voir la page de manuel apt-cache(8)), soit exécutez aptitude comme décrit plus bas.

7.2.5.1. Sélection moderne des paquets avec aptitude

Aptitude est un programme moderne de gestion de paquets. Il permet de sélectionner des paquets individuels, des ensembles de paquets suivant des critères donnés (pour utilisateurs avancés) ou encore des tâches complètes.

Les actions les plus basiques sont :

Touche Action
Haut, Bas Déplacer la sélection vers le haut ou vers le bas.
Enter Ouvrir/fermer/activer un élément.
+ Marquer le paquet pour l'installation.
- Marquer le paquet pour la suppression.
d Montrer les dépendances d'un paquet.
g Télécharger/installer/supprimer les paquets.
q Quitter la vue actuelle.
F10 Activer le menu.

Pour plus de commandes, veuillez vous référer à l'aide en ligne avec la touche ?.

7.2.6. Interrogations lors de l'installation des logiciels

Chaque paquet que vous avez sélectionné avec tasksel, aptitude ou dselect est tour à tour téléchargé, dépaqueté et installé par les programmes apt-get et dpkg. Si un programme particulier requiert plus d'informations de la part de l'utilisateur, il le demandera lors de ce processus. Vous pourriez également vouloir garder un oeil sur la sortie du processus d'installation, de manière à voir d'éventuelles erreurs (mais l'on vous demandera de constater les erreurs empêchant l'installation d'un paquet).

7.2.7. Configuration de l'agent de transport du courrier « MTA »

Le courrier électronique tient aujourd'hui une grande place dans la vie des gens ; ce n'est donc pas surprenant que Debian permette la configuration du système de courrier pendant le processus d'installation. L'agent de transport du courrier installé par défaut est exim4, un programme relativement petit, souple et facile à apprendre.

Vous pourriez demander si l'installer sur un ordinateur non connecté est vraiment nécessaire. La réponse courte est : oui. Une explication plus longue : certains utilitaires du système comme cron, quota, aide… peuvent vous envoyer des messages importants sous forme de courriel.

Sur le premier écran, les scénarios les plus courants concernant les systèmes de courrier vous seront présentés. Choisissez celui qui s'accorde le mieux avec vos besoins.

site internet

Votre système est connecté à un réseau et le courrier est expédié et reçu directement avec SMTP. Dans les écrans suivants, on vous posera quelques questions élémentaires comme le nom de votre machine pour le courrier, les domaines dont vous acceptez ou relayez les courriels.

courrier envoyé par un « smarthost »(machine relais)

Dans ce scénario, le courrier sortant est envoyé à une autre machine, appelé le « smarthost » qui fait le travail pour vous. Cette machine relais garde les courriels qui vous sont adressés et vous permet de ne pas être constamment connecté. Vous devez donc récupérer vos courriels sur cette machine avec des programmes comme fetchmail. C'est l'option adaptée à un système connecté par le réseau téléphonique.

Distribution locale seulement

Le système n'est pas sur un réseau. Le courrier est uniquement envoyé et reçu par des utilisateurs locaux. Même si vous n'avez pas l'intention d'envoyer des messages, cette option est hautement conseillée car certains utilitaires du système peuvent vous envoyer divers messages d'alerte, p. ex. le bien aimé « Disk quota exceeded ». Cette option convient aussi aux nouveaux utilisateurs, elle ne posera pas de question.

Pas de configuration pour le moment

Choisissez cette option si vous êtes absolument certain de savoir ce que vous faites. Le système de courrier ne sera pas configuré. Tant qu'il ne le sera pas, vous ne pourrez ni envoyer ni recevoir des courriels. Les messages importants venant des utilitaires du système ne vous parviendront pas.

Si aucun de ces scénarios ne s'accorde à vos besoins, ou si vous voulez un réglage très fin, vous devrez modifier les fichiers de configuration qui se trouvent dans le répertoire /etc/exim4. D'autres informations sur le programme exim4 se trouvent dans /usr/share/doc/exim4.



[4] Notez que le programme effectivement utilisé pour installer des paquets est nommé dpkg. Toutefois, ce paquet est un outil de bas niveau qu'apt-get appelle lorsqu'il en a besoin. Ce dernier est un outil de plus haut niveau car il sait aussi bien installer les paquets nécessaires à l'installation du paquet que vous essayez d'installer, que récupérer le paquet à partir d'un cédérom, du réseau, etc.

[5] Il faut savoir que pour présenter cette liste, base-config appelle simplement le programme tasksel. Pour une sélection manuelle des paquets, c'est aptitude qui est exécuté. Chacun de ces programmes peut être utilisé à tout moment une fois l'installation terminée. Une fois que l'installation est finie, si vous voulez un paquet particulier, exécutez simplement aptitude install paquet, où paquet est le nom du paquet voulu.

[6] Vous pouvez aussi modifier les sélections par défaut. Si vous voulez choisir un paquet supplémentaire, utilisez Voir->Voir les nouveaux paquets.