Guide de démarrage
Louer et préparer un serveur
Libris Translate tourne sur un serveur Linux loué. Suivez ce guide pour le choisir, le préparer et l’ouvrir sur votre ordinateur.
Ce que montre la vidéo
- Repères pour choisir le serveur : processeur x86-64 (AMD64), Ubuntu 24.04 LTS, 2 Go de mémoire au minimum (4 Go recommandés), 20 Go de disque au minimum (40 Go recommandés).
- Création d’une clé SSH Ed25519 avec ssh-keygen -t ed25519 ; seule la clé publique (.pub) est transmise à l’hébergeur.
- Première connexion SSH : l’empreinte affichée par ssh est comparée à celle de la console du serveur avant de répondre yes.
- Mise à jour d’Ubuntu, création du compte libris, copie de la clé publique et activation d’UFW en n’autorisant qu’OpenSSH.
- Dans une seconde fenêtre, connexion avec le compte libris et vérification de sudo whoami (réponse : root) ; la première session reste ouverte.
- Installation de Docker Engine et de Compose depuis le dépôt officiel de Docker, puis vérification : sudo docker compose version (v2 ou ultérieure) et sudo docker run hello-world.
- Le tutoriel s’arrête avant l’installation de Libris Translate : suivez le guide pour continuer.
La vidéo a été tournée sur un poste Linux, avec les sorties Ubuntu en anglais, sur un serveur de test temporaire Ubuntu Server 24.04.5 LTS de 4 vCPU, 4 Go de RAM et 40 Go — pas sur un VPS loué. Aucun panneau d’hébergeur n’apparaît : la clé publique est affichée dans le terminal et l’empreinte est comparée à la console du serveur. Les commandes SSH sont communes à macOS, mais la capture Mac n’a pas été testée.
Transcription de la vidéo
- Repères pour choisir le serveur : processeur x86-64 (AMD64), Ubuntu 24.04 LTS, 2 Go de mémoire au minimum (4 Go recommandés), 20 Go de disque au minimum (40 Go recommandés).
- Création d’une clé SSH Ed25519 avec ssh-keygen -t ed25519 ; seule la clé publique (.pub) est transmise à l’hébergeur.
- Première connexion SSH : l’empreinte affichée par ssh est comparée à celle de la console du serveur avant de répondre yes.
- Mise à jour d’Ubuntu, création du compte libris, copie de la clé publique et activation d’UFW en n’autorisant qu’OpenSSH.
- Dans une seconde fenêtre, connexion avec le compte libris et vérification de sudo whoami (réponse : root) ; la première session reste ouverte.
- Installation de Docker Engine et de Compose depuis le dépôt officiel de Docker, puis vérification : sudo docker compose version (v2 ou ultérieure) et sudo docker run hello-world.
- Le tutoriel s’arrête avant l’installation de Libris Translate : suivez le guide pour continuer.
Pourquoi un serveur ?
Libris Translate ne tourne pas directement sous macOS ni Windows. Il s’exécute sur Linux, sur une machine que vous louez auprès d’un hébergeur. Vos livres, glossaires et traductions restent sur ce serveur. Pendant une traduction, les passages envoyés au modèle partent chez le fournisseur que vous avez choisi ; héberger Libris vous-même ne rend pas ce modèle libre (open source). Le choix du modèle et son coût sont séparés : modèles et coûts.
Choisir un VPS
Prenez une machine x86-64 (AMD64), jamais ARM : les images Libris sont publiées pour AMD64. Docker prend en charge Ubuntu 22.04, 24.04 et 26.04 LTS et Debian 12 et 13 (vérifié le 5 octobre 2026). Si la résidence des données compte pour vous, choisissez un centre de données dans la région requise ; sinon, privilégiez la proximité pour réduire la latence. Vérifiez aussi les sauvegardes et instantanés.
Mémoire mesurée : 2 Go suffisent au démarrage ; nous recommandons 4 Go. Libris au repos utilisait 288 Mio dans ses conteneurs et 659 Mio au total sur une VM 2 Go. En traduction, les conteneurs ont atteint environ 1 016 Mio (mesure sur la préproduction). Disque : 20 Go minimum, 40 Go recommandés ; une installation mesurée occupait 4,6 Go, avant vos livres et sauvegardes. Mesures effectuées le 5 octobre 2026 sur la version alors déployée ; le banc Ubuntu était une VM complète émulée, pas un VPS loué.
Exemples et prix
Ces exemples ne sont ni un classement ni une recommandation ; nous ne sommes affiliés à aucun hébergeur. Prix consultés le 5 octobre 2026, susceptibles de changer : Scaleway DEV1-S (2 vCPU, 2 Go RAM, x86-64), environ 6,55 €/mois hors taxes, stockage et IPv4 ; OVHcloud VPS-1 (2 vCore, 4 Go RAM, 40 Go NVMe), à partir de 3,81 € HT/mois sur le site France. Vérifiez l’architecture, la région, les frais et les options avant de commander. Tarifs Scaleway · Tarifs OVHcloud.
Créer une clé SSH
Ouvrez Terminal sur Mac ou PowerShell sur Windows, puis saisissez la commande ci-dessous. À la question sur le chemin, appuyez sur Entrée pour garder celui proposé. Choisissez une phrase secrète et mémorisez-la ; pour ne pas en définir, appuyez deux fois sur Entrée. Le fichier sans .pub est privé et ne doit jamais être partagé.
ssh-keygen -t ed25519Afficher la clé publique à copier dans l’espace client :
Mac : cat ~/.ssh/id_ed25519.pub
Windows : type $env:USERPROFILE\.ssh\id_ed25519.pub Se connecter la première fois
Dans l’espace client de l’hébergeur, copiez l’adresse IP publique et ajoutez votre clé publique. Remplacez USER par le compte initial (souvent root ou ubuntu) et SERVER_IP par l’adresse du serveur. À la première connexion, vérifiez l’empreinte du serveur et saisissez yes pour l’accepter. Mac : ces commandes OpenSSH n’ont pas été testées sur un Mac physique.
ssh USER@SERVER_IPSur Windows, PowerShell utilise le client OpenSSH et les mêmes commandes. Si ssh est introuvable sur un ancien Windows 10, installez « Client OpenSSH » dans Paramètres > Applications > Fonctionnalités facultatives. Cette partie a été vérifiée contre la documentation Microsoft sur les clés OpenSSH, mais pas testée sur un PC Windows.
Préparer Ubuntu
Les commandes ci-dessous ont été rejouées de bout en bout sur Ubuntu Server 24.04 LTS vierge le 5 octobre 2026. Si la mise à niveau installe un noyau et demande un redémarrage, redémarrez depuis la console de l’hébergeur puis reconnectez-vous. Si l’hébergeur fournit l’utilisateur ubuntu, connectez-vous avec ce nom et ajoutez sudo au début de chaque commande d’administration. Avec un accès root, utilisez les commandes données et créez un compte personnel :
Donnez au compte libris un mot de passe long et unique : il protège sudo. Ne l’ajoutez pas au groupe docker (ce groupe donne les droits root) et ne configurez pas sudo sans mot de passe.
sudo apt update && sudo apt upgrade -y
sudo adduser libris
sudo usermod -aG sudo libris
sudo rsync --archive --chown=libris:libris ~/.ssh /home/libris
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status verbosersync copie dans le compte libris la clé publique déjà installée par l’hébergeur. Autorisez SSH avec ufw allow OpenSSH avant d’activer le pare-feu. Après adduser, définissez le mot de passe puis appuyez sur Entrée pour chaque champ facultatif. UFW demande de confirmer son activation : répondez y. Si l’hébergeur utilise un port SSH différent de 22, ne continuez pas avant d’avoir adapté la règle. Si l’hébergeur fournit son propre pare-feu, n’y ouvrez que le port 22.
Fortement recommandé : après avoir créé le compte, testez-le avant de durcir SSH. Gardez cette fenêtre ouverte et ouvrez-en une seconde :
ssh libris@SERVER_IPDans la seconde fenêtre, vérifiez sudo avec :
sudo whoamiLa réponse attendue est root. Si la connexion ou sudo échoue, arrêtez-vous ici. N’effectuez le durcissement que si ce test a réussi.
sudo tee /etc/ssh/sshd_config.d/00-libris.conf <<'EOF'
PasswordAuthentication no
PermitRootLogin no
EOF
sudo sshd -t && sudo systemctl reload ssh
sudo sshd -T | grep -Ei '^(passwordauthentication|permitrootlogin)'Le nom 00-libris.conf est important : sshd garde la première valeur lue ; un fichier 99- pourrait être ignoré. Vérifiez passwordauthentication no et permitrootlogin no, puis testez dans la seconde fenêtre ssh root@SERVER_IP (refus attendu) et ssh libris@SERVER_IP (connexion attendue). Gardez la première fenêtre ouverte. Si vous perdez l’accès, utilisez la console web de l’hébergeur et retirez le fichier : sudo rm /etc/ssh/sshd_config.d/00-libris.conf && sudo systemctl reload ssh.
Les mises à jour automatiques ne redémarrent pas toujours le serveur et ne couvrent pas Docker. Une fois par mois, relancez sudo apt update && sudo apt upgrade -y et redémarrez si Ubuntu le demande. Mettez Libris à jour avec son installateur.
Installer Docker Engine et Compose
Utilisez le dépôt apt officiel de Docker, pas le paquet Ubuntu docker.io. Suivez la section « Install using the apt repository » de la documentation Docker pour Ubuntu, puis vérifiez :
Installez aussi Docker Engine, le client CLI, containerd, Buildx et le plugin Compose depuis le dépôt officiel. La page Docker maintient les étapes à jour.
sudo docker compose versionCompose doit afficher la version v2 ou ultérieure. Vérifiez ensuite le moteur :
sudo docker run hello-worldSur Ubuntu 24.04 testé, unattended-upgrades était déjà actif. Une mise à jour du noyau peut demander un redémarrage.
Installer Libris Translate
Demandez un essai gratuit ou choisissez une formule sur la page d’accueil. L’installateur vous demandera l’identifiant et le jeton du registre ; copiez-les depuis le courriel reçu. Ne mettez jamais le jeton dans une commande ni dans un fichier partagé :
Commande testée :
curl --fail --location --silent --show-error https://libris-translate.com/install.sh | sudo bashL’installateur affiche l’identifiant initial admin et la commande sudo grep "^BOOTSTRAP_" /opt/libris/.env pour retrouver le mot de passe temporaire. Connectez-vous avec admin, exécutez la commande sur le serveur et changez le mot de passe. Ne partagez jamais ce mot de passe, la sortie de cette commande, le contenu de /opt/libris/.env ni la sortie de docker compose config.
N’ajoutez jamais -k ou --insecure. Pour lire le script avant de l’exécuter :
curl --fail --location --silent --show-error -o install-libris.sh https://libris-translate.com/install.sh
less install-libris.sh
sudo bash install-libris.sh Ouvrir Libris depuis Mac ou Windows
Libris tourne sur votre serveur, et vous l’utilisez dans le navigateur de votre ordinateur. Une commande relie les deux ; relancez-la chaque fois que vous voulez travailler.
- Sur votre ordinateur, ouvrez une nouvelle fenêtre Terminal (Mac) ou PowerShell (Windows).
- Copiez cette commande, remplacez SERVER_IP par l’adresse de votre serveur, puis appuyez sur Entrée :
ssh -N -L 8088:127.0.0.1:8088 libris@SERVER_IP - Saisissez la phrase secrète de votre clé si elle est demandée ; rien ne s’affiche pendant la saisie. La fenêtre n’affiche ensuite plus rien : c’est normal, la liaison est ouverte. Laissez cette fenêtre ouverte.
- Dans votre navigateur, ouvrez http://localhost:8088 : la page de connexion de Libris s’affiche.
- Quand vous avez fini, revenez à la fenêtre et appuyez sur Ctrl+C. Vos livres et vos traductions restent sur le serveur.
Que fait cette commande ? Elle crée une liaison privée et chiffrée entre votre ordinateur et votre serveur (on parle de « tunnel SSH »). Tant que la fenêtre reste ouverte, l’adresse http://localhost:8088 de votre navigateur affiche le Libris de votre serveur. Vous n’avez rien d’autre à ouvrir ni à régler sur le serveur : Libris n’est pas visible sur Internet, vous seul y accédez, grâce à votre clé.
Sur un ordinateur partagé, fermez la fenêtre en partant.
Pour partager Libris avec d’autres personnes ou l’ouvrir à une adresse en https, consultez « Ouvrir Libris à votre réseau » ; ce n’est pas nécessaire pour commencer.
Coût et arrêt
Le serveur coûte le tarif mensuel de l’offre, parfois au prorata horaire, plus les options de stockage, sauvegarde ou adresse IP. Le modèle peut entraîner un coût séparé. Pour arrêter les frais, exportez vos livres et vérifiez vos sauvegardes, puis supprimez le VPS dans la console de l’hébergeur. La suppression du serveur efface les livres et traductions qui s’y trouvent.
Dépannage
- Connection refused / délai dépassé
- Vérifiez l’adresse IP, que le serveur est démarré et que la règle réseau autorise SSH (port 22) depuis votre connexion.
- http://localhost:8088 ne s’ouvre pas
- Cette adresse est à ouvrir dans le navigateur de votre ordinateur, pas sur le serveur. Vérifiez que la fenêtre où vous avez lancé la commande ssh -N -L est ouverte et que Libris est installé. Si ssh est introuvable sur un ancien Windows 10, installez la fonctionnalité facultative Client OpenSSH dans Paramètres > Applications > Fonctionnalités facultatives.
- Permission denied (publickey)
- Vérifiez le nom du compte fourni par l’hébergeur, que la bonne clé publique a été ajoutée au VPS et que vous utilisez la clé privée correspondante.
- Serveur ARM
- L’image ne démarre pas sur ARM. Recréez le serveur avec une architecture x86-64 / AMD64 ; changer le système d’exploitation ne change pas le processeur.
- Mémoire insuffisante
- Choisissez 4 Go de RAM. Fermez les autres charges et évitez les offres 1 Go : l’installation et une traduction ont besoin d’espace en plus du système.