Libris Translate 0.28.0 · Guide utilisateur
Préparer un serveur pas à pas
Du serveur vide au serveur prêt pour l’installation : les commandes à copier, une par une.
En vidéo
Ce que montre la vidéo
- Repères pour choisir le serveur : processeur x86-64 (AMD64), Ubuntu 24.04 LTS, 2 Go de mémoire au minimum (4 Go recommandés), 20 Go de disque au minimum (40 Go recommandés).
- Création d’une clé SSH Ed25519 avec ssh-keygen -t ed25519 ; seule la clé publique (.pub) est transmise à l’hébergeur.
- Première connexion SSH : l’empreinte affichée par ssh est comparée à celle de la console du serveur avant de répondre yes.
- Mise à jour d’Ubuntu, création du compte libris, copie de la clé publique et activation d’UFW en n’autorisant qu’OpenSSH.
- Dans une seconde fenêtre, connexion avec le compte libris et vérification de sudo whoami (réponse : root) ; la première session reste ouverte.
- Installation de Docker Engine et de Compose depuis le dépôt officiel de Docker, puis vérification : sudo docker compose version (v2 ou ultérieure) et sudo docker run hello-world.
- Le tutoriel s’arrête avant l’installation de Libris Translate : suivez le guide pour continuer.
Parcours
- Sur votre ordinateur, ouvrez Terminal (Mac) ou PowerShell (Windows) et créez votre clé : elle remplace le mot de passe pour entrer sur le serveur. À la question sur le chemin, appuyez sur Entrée. Choisissez une phrase secrète et saisissez-la deux fois ; rien ne s’affiche pendant la saisie. Notez-la dans un gestionnaire de mots de passe : elle ne peut pas être retrouvée.
ssh-keygen -t ed25519 - Affichez votre clé publique et copiez la ligne entière, qui commence par ssh-ed25519. C’est le seul fichier à donner à l’hébergeur ; celui sans .pub est privé et ne se partage jamais. Sur Windows, la commande est : type $env:USERPROFILE\.ssh\id_ed25519.pub
cat ~/.ssh/id_ed25519.pub - Chez l’hébergeur de votre choix, créez un VPS : processeur x86-64 (AMD64), pas ARM ; Ubuntu 24.04 LTS ; 2 Go de mémoire au minimum, 4 Go recommandés ; 20 Go de disque au minimum, 40 Go recommandés. Collez votre clé publique dans le champ prévu pour la clé SSH. Notez ensuite l’adresse IP du serveur et le nom du compte de départ, souvent root ou ubuntu.
- Connectez-vous au serveur en remplaçant USER par le nom du compte et SERVER_IP par l’adresse. La première fois, une question se termine par (yes/no/[fingerprint])? : si l’hébergeur affiche l’empreinte du serveur, vérifiez qu’elle est identique, puis tapez yes et Entrée. Saisissez ensuite votre phrase secrète. Sur un ancien Windows 10 où ssh est introuvable, installez « Client OpenSSH » dans Paramètres > Applications > Fonctionnalités facultatives.
ssh USER@SERVER_IP - Mettez le serveur à jour et laissez faire jusqu’au retour de l’invite ; cela prend quelques minutes.
sudo apt update && sudo apt upgrade -y - Créez votre compte. Choisissez un mot de passe long et unique et saisissez-le deux fois (rien ne s’affiche), appuyez sur Entrée aux cinq questions suivantes, puis répondez Y.
sudo adduser libris - Donnez à ce compte le droit d’administrer le serveur, puis votre clé.
sudo usermod -aG sudo libris sudo rsync --archive --chown=libris:libris ~/.ssh /home/libris - Activez le pare-feu en n’autorisant que SSH. À la question « Proceed with operation (y|n)? », répondez y.
sudo ufw allow OpenSSH sudo ufw enable - Vérifiez le pare-feu : vous devez lire « Status: active » et une ligne 22/tcp (OpenSSH) qui contient ALLOW IN.
sudo ufw status verbose - Gardez cette fenêtre ouverte et ouvrez-en une seconde pour tester votre compte. Saisissez votre phrase secrète.
ssh libris@SERVER_IP - Dans cette seconde fenêtre, vérifiez vos droits : saisissez le mot de passe du compte libris, la réponse doit être root. Si c’est le cas, continuez dans cette fenêtre ; sinon, reprenez la création du compte dans la première.
sudo whoami - Facultatif, recommandé : n’autorisez plus que votre clé. Collez le bloc entier ; il doit se terminer par permitrootlogin no et passwordauthentication no. Connectez-vous ensuite toujours avec le compte libris.
sudo tee /etc/ssh/sshd_config.d/00-libris.conf <<'EOF' PasswordAuthentication no PermitRootLogin no EOF sudo sshd -t && sudo systemctl reload ssh sudo sshd -T | grep -Ei '^(passwordauthentication|permitrootlogin)' - Ajoutez le dépôt officiel de Docker, le logiciel qui fait tourner Libris Translate : collez tout le bloc d’un seul coup.
# Add Docker's official GPG key: sudo apt update sudo apt install ca-certificates curl sudo install -m 0755 -d /etc/apt/keyrings sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc sudo chmod a+r /etc/apt/keyrings/docker.asc # Add the repository to Apt sources: sudo tee /etc/apt/sources.list.d/docker.sources <<EOF Types: deb URIs: https://download.docker.com/linux/ubuntu Suites: $(. /etc/os-release && echo "${UBUNTU_CODENAME:-$VERSION_CODENAME}") Components: stable Architectures: $(dpkg --print-architecture) Signed-By: /etc/apt/keyrings/docker.asc EOF sudo apt update - Installez Docker. À la question « Do you want to continue? [Y/n] », répondez Y.
sudo apt install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin - Vérifiez l’installation : la première réponse doit annoncer Docker Compose version v2 ou plus, la seconde afficher « Hello from Docker! ».
sudo docker compose version sudo docker run hello-world
À savoir
Ces commandes ont été rejouées les 5 et 6 octobre 2026 sur des serveurs de test Ubuntu Server 24.04 LTS vierges, avec le compte de départ root ; ce n’étaient pas des VPS loués. Elles n’ont pas été testées sur un Mac ni sur un PC Windows physiques. Les commandes Docker sont celles de la documentation officielle de Docker pour Ubuntu, relue le 6 octobre 2026. Si un message « System restart required » apparaît, redémarrez le serveur depuis l’espace client de l’hébergeur, puis reconnectez-vous.
Exemple fictif
Mara, éditrice, travaille sur un Mac. Elle loue un VPS x86-64 avec 4 Go de mémoire et 40 Go de disque sous Ubuntu 24.04 LTS, y colle sa clé publique, puis suit les étapes dans l’ordre. Quand la dernière commande affiche « Hello from Docker! », son serveur est prêt et elle passe à l’installation.