Offre de lancement — -20% sur tous les VPS avec le code NVH20 · Déploiement en 60 secondes
Accueil / Documentation / Installation
Installation

Premiers pas sur votre VPS Linux : la checklist des 15 premières minutes

Par Équipe NVHCloud 2026-09-18 Lecture : 5 min

Votre VPS vient d'être livré. Avant d'installer quoi que ce soit, prenez un quart d'heure pour ces opérations de base : elles ferment les portes que les robots testent dès les premières minutes, et vous éviteront bien des ennuis plus tard. Les commandes visent Ubuntu 24.04 et Debian 12 ; les équivalents pour AlmaLinux et Rocky Linux sont indiqués quand ils diffèrent.

1. Se connecter en SSH

Vous trouvez l'adresse IP et le mot de passe root de votre VPS dans l'espace client NVHCloud, sous Mes services → VPS.

  • Windows 10 et 11 : le client SSH est intégré. Ouvrez PowerShell ou le Terminal Windows.
  • macOS et Linux : ouvrez le Terminal.
ssh root@IP_DE_VOTRE_VPS

À la première connexion, SSH affiche l'empreinte du serveur et demande confirmation : tapez yes. Le mot de passe ne s'affiche pas pendant la saisie, c'est normal.

💡 Si la connexion échoue avec Connection timed out, le VPS est peut-être encore en cours d'installation : patientez une minute. Avec Permission denied, vérifiez le mot de passe, en faisant attention au copier-coller qui ajoute parfois une espace.

2. Mettre le système à jour

L'image d'installation date de quelques semaines : des correctifs de sécurité sont sûrement déjà sortis.

# Debian / Ubuntu
apt update && apt upgrade -y && apt autoremove -y

# AlmaLinux / Rocky Linux
dnf upgrade -y

Si la mise à jour concerne le noyau, redémarrez pour l'appliquer : reboot. Le fichier /var/run/reboot-required existe sur Debian et Ubuntu quand un redémarrage est nécessaire.

3. Activer les mises à jour de sécurité automatiques

Un serveur exposé sur Internet ne doit pas attendre que vous pensiez à le mettre à jour. Ce paquet installe chaque jour les seuls correctifs de sécurité :

apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Répondez Oui. Sur AlmaLinux et Rocky Linux, l'équivalent est le paquet dnf-automatic.

4. Nom du serveur et fuseau horaire

hostnamectl set-hostname web01
timedatectl set-timezone Europe/Paris
timedatectl

Un nom clair aide à s'y retrouver dans les journaux et les alertes dès que vous avez plusieurs serveurs. Le bon fuseau horaire évite de décaler vos tâches planifiées et vos journaux d'une ou deux heures.

5. Créer un utilisateur avec les droits sudo

Travailler en permanence en root, c'est prendre le risque qu'une faute de frappe ait des conséquences sur tout le système. Créez un compte personnel qui obtiendra les droits d'administration à la demande, avec sudo :

adduser alex
usermod -aG sudo alex      # Debian / Ubuntu
usermod -aG wheel alex     # AlmaLinux / Rocky

Remplacez alex par le nom de votre choix.

6. Passer aux clés SSH

Une clé SSH est incomparablement plus sûre qu'un mot de passe, et plus pratique : plus rien à taper. Sur votre ordinateur, pas sur le serveur :

ssh-keygen -t ed25519

Validez le chemin par défaut. Une phrase de passe protège la clé si votre ordinateur est volé. Copiez ensuite la clé publique sur le serveur :

# macOS / Linux
ssh-copy-id alex@IP_DE_VOTRE_VPS

# Windows (PowerShell)
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh alex@IP_DE_VOTRE_VPS "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

Testez : ssh alex@IP_DE_VOTRE_VPS doit vous connecter sans mot de passe. Une fois que c'est le cas, désactivez les mots de passe et la connexion root en suivant sécuriser SSH.

⚠️ Gardez toujours une session ouverte pendant que vous modifiez la configuration SSH, et testez depuis un second terminal. Si vous vous bloquez malgré tout, la console de secours (VNC) de l'espace client, ou à défaut le support, permet de reprendre la main.

7. Activer le pare-feu

apt install -y ufw
ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw enable

Le port SSH doit être autorisé avant ufw enable. Ouvrez ensuite les ports dont votre projet a besoin, et rien d'autre : voir configurer UFW.

8. Ajouter du swap sur les petits VPS

Sur un VPS de 1 ou 2 Go, un pic de mémoire peut provoquer l'arrêt brutal d'un processus, souvent la base de données. Un fichier d'échange sert d'amortisseur. Vérifiez d'abord qu'il n'en existe pas avec free -h, puis :

fallocate -l 2G /swapfile
chmod 600 /swapfile
mkswap /swapfile && swapon /swapfile
echo '/swapfile none swap sw 0 0' >> /etc/fstab
sysctl vm.swappiness=10
echo 'vm.swappiness=10' > /etc/sysctl.d/99-swap.conf

Avec swappiness à 10, le système n'utilise le swap qu'en dernier recours. Le swap évite les plantages, mais ne remplace pas de la mémoire : s'il est utilisé en permanence, le VPS est sous-dimensionné.

9. Vérifier l'état du serveur

uptime          # charge et durée de fonctionnement
free -h         # mémoire et swap
df -h           # espace disque
ss -tulpn       # ports ouverts et programmes qui les utilisent

La dernière commande est la plus utile : elle montre tout ce qui écoute sur le réseau. Sur un serveur neuf, vous ne devriez voir que SSH.

10. Et ensuite ?

Votre serveur est prêt. Selon votre projet :

Questions fréquentes

Comment me connecter à mon VPS depuis Windows ?
Windows 10 et 11 intègrent un client SSH : ouvrez PowerShell ou le Terminal Windows et tapez ssh root@ suivi de l'adresse IP du VPS. Des logiciels comme PuTTY ou Termius fonctionnent aussi, mais ne sont plus nécessaires.
J'ai perdu l'accès SSH à mon VPS, que faire ?
Utilisez la console de secours de l'espace client, si votre offre en dispose, ou contactez le support : cette console donne accès au serveur comme un écran branché dessus, sans passer par SSH. Vous pouvez y corriger la configuration SSH ou le pare-feu. En dernier recours, le VPS peut être réinstallé, ce qui efface ses données.
Faut-il changer le port SSH par défaut ?
Ce n'est pas une vraie protection, mais cela réduit fortement le bruit des robots dans les journaux. La vraie sécurité vient des clés SSH, de la désactivation des mots de passe et de Fail2ban. Si vous changez le port, ouvrez le nouveau dans le pare-feu avant de redémarrer SSH.
Quelle distribution choisir pour un VPS ?
Ubuntu LTS et Debian sont les plus documentées, et c'est sur elles que sont écrits la plupart des tutoriels. Ubuntu fournit des versions plus récentes des logiciels, Debian privilégie la stabilité. AlmaLinux et Rocky Linux conviennent si vous venez de l'écosystème Red Hat.