Administrer un serveur Linux : le parcours du débutant
Du terminal aux sauvegardes : l'ordre exact pour apprendre l'administration d'un serveur Linux — utilisateurs, droits, services, réseau, journaux, mises à jour et restauration.
Par La rédaction de CoursPDF.net · mis à jour le 11/10/2026 · 8 min de lecture
Administrer un serveur Linux n'est pas un savoir unique : c'est une suite de compétences qui s'empilent. Ce guide donne l'ordre dans lequel les apprendre, avec le document du catalogue qui correspond à chaque étape — et le test qui permet de savoir si l'étape est vraiment acquise.
Étape 0 — Se sentir à l'aise dans un terminal
Tout passe par la ligne de commande : déplacer des fichiers, lire un journal, redémarrer un service. Si ls, cd, cp, mv, rm, cat, grep et man ne sont pas encore naturels, commencez là. Le document Initiation aux commandes Linux couvre exactement cette base.
Test de sortie : sur une machine vierge, vous devez pouvoir créer une arborescence de dossiers, y écrire un fichier, le chercher par mot-clé et le supprimer — sans chercher sur Internet.
Étape 1 — Comprendre le système, pas seulement les commandes
Un serveur, c'est un noyau, des processus, un système de fichiers, des services. Savoir « ce qui tourne et pourquoi » évite 80 % des mises en production ratées. Le cours Systèmes d'exploitation : les bases donne ce modèle mental ; Debian GNU/Linux : administration système l'applique sur une distribution réelle.
Points à maîtriser à ce stade :
- processus, signaux,
top/ps, arrêt propre d'un service ; - système de fichiers, montages, espace disque, inodes ;
- gestion des paquets (installation, mise à jour, dépendances) ;
- démarrage et services (systemd :
systemctl start/stop/enable/status).
Étape 2 — Utilisateurs, groupes et permissions
C'est l'étape que les débutants sautent, et celle qui provoque les incidents les plus graves. Vous devez savoir expliquer la différence entre chmod 644 et chmod 755, pourquoi sudo existe, ce que fait un umask, et pourquoi on ne travaille jamais en root par confort.
Règles simples qui évitent la plupart des dégâts : un compte par personne, aucun service qui tourne en root s'il peut faire autrement, et des droits en lecture seule partout où l'écriture n'est pas nécessaire.
Étape 3 — Le réseau côté serveur
Un serveur sans réseau n'est qu'un ordinateur. Cette étape recouvre l'adressage, la passerelle, le DNS côté client, l'ouverture de ports et la configuration d'un pare-feu local. Notre plan de progression réseaux couvre la théorie ; Administration réseau Linux montre la pratique.
Test de sortie : depuis une autre machine, vous devez pouvoir joindre un service que vous venez d'exposer, et échouer proprement sur un port que vous avez fermé.
Étape 4 — Accès distant et automatisation
Administrer à distance, c'est d'abord SSH : clés plutôt que mots de passe, désactivation de la connexion root, restriction par utilisateur. Ensuite vient l'automatisation : un script, une tâche planifiée, une sauvegarde qui se déclenche seule. Sur un serveur Windows, la même logique s'applique avec PowerShell : voir Découverte de PowerShell.
Étape 5 — Journaux, surveillance et mises à jour
Un serveur en production se pilote par ses journaux. Apprenez à lire un journal système, à reconnaître une erreur applicative d'une erreur matérielle, et à mettre en place une rotation. Puis automatisez les mises à jour de sécurité et vérifiez une fois par mois l'espace disque, les certificats d'expiration et les comptes inutilisés.
Étape 6 — Sauvegarder et restaurer (l'étape que tout le monde repousse)
Une sauvegarde qui n'a jamais été restaurée n'existe pas. Écrivez une procédure : quoi sauvegarder (données, configurations, bases), à quelle fréquence, où, et surtout comment restaurer sur une machine neuve. Testez la restauration une fois pour de vrai. C'est la compétence qui différencie un administrateur d'un utilisateur avancé.
Le plan d'apprentissage
- Terminal et commandes de base — 2 semaines.
- Système, processus, paquets, services — 3 semaines.
- Utilisateurs, droits,
sudo— 1 semaine, à réviser régulièrement. - Réseau et pare-feu — 3 semaines (en parallèle de l'étape 2 si vous le souhaitez).
- SSH et automatisation — 2 semaines.
- Journaux et mises à jour — 1 semaine.
- Sauvegarde et restauration — 1 semaine, puis une fois par trimestre.
Travaillez sur une machine virtuelle : vous casserez des choses, et c'est précisément comme cela qu'on apprend. Prenez un instantané avant chaque manipulation risquée.
Les erreurs classiques
- Travailler en root par facilité. Prenez l'habitude de l'utilisateur normal plus
sudo. - Copier une commande trouvée en ligne sans comprendre ce qu'elle supprime.
- Oublier les permissions et rendre un service accessible au monde entier.
- Ne jamais tester une restauration. La première fois ne doit pas être un jour d'incident.
- Ignorer les journaux et découvrir un problème trois semaines plus tard.