Sujet hébergement : la procédure, commande par commande
Préparer un hébergement web avant les premières commandes
Déployer un site commence par des choix qui déterminent la suite : l’hébergement web, le nom de domaine et le système installé sur le serveur. Pour illustrer les étapes, imaginons l’atelier fictif « Les Carnets du Rivage », qui veut mettre en ligne un petit site vitrine.
Avant d’ouvrir un terminal, vérifiez que vous disposez d’un serveur Linux accessible en SSH, d’un compte autorisé à administrer le système et d’un nom de domaine configuré chez votre fournisseur DNS. Les commandes ci-dessous illustrent une installation sur Ubuntu ; adaptez-les à votre distribution et aux consignes de votre hébergeur.
Pour éviter les oublis au démarrage, rassemblez les éléments nécessaires :
- Adresse IP et identifiant SSH fournis par l’hébergeur
- Nom de domaine et accès à sa zone DNS
- Clé privée SSH protégée sur votre ordinateur
- Sauvegarde du site et accès aux fichiers d’origine
Une connexion chiffrée limite l’exposition des identifiants. N’inscrivez jamais un mot de passe dans un script ou une commande destinée à être copiée dans un historique partagé.
Se connecter au serveur et effectuer la configuration initiale
Une fois les accès réunis, la première opération consiste à établir une connexion distante, puis à mettre le système à jour. Dans cet exemple, remplacez « utilisateur » et « adresse-ip » par les informations réellement fournies par votre hébergeur.
Ouvrir une session SSH et vérifier l’environnement
Depuis votre ordinateur, lancez la ligne de commande et saisissez ssh utilisateur@adresse-ip. Si votre clé porte un nom personnalisé, indiquez-la avec ssh -i ~/.ssh/ma-cle utilisateur@adresse-ip ; acceptez l’empreinte uniquement après l’avoir vérifiée auprès du fournisseur.
Une fois connecté, contrôlez la version du système avec lsb_release -a, puis consultez l’espace disponible grâce à df -h. Ces vérifications simples permettent de confirmer l’environnement et de repérer un disque presque plein avant l’installation.
Les commandes système exigent des droits élevés. Sur Ubuntu, le préfixe sudo exécute une action avec les privilèges nécessaires, mais il ne faut pas l’ajouter mécaniquement à chaque commande.
Mettre à jour les paquets et installer les outils
Sur une machine Ubuntu, actualisez d’abord la liste des paquets avec sudo apt update, puis installez les mises à jour avec sudo apt upgrade. Examinez les changements proposés avant de confirmer, surtout sur un serveur qui héberge déjà un site actif.
Le tableau distingue les opérations de préparation des vérifications utiles ; les commandes proposées sont des exemples pour Ubuntu, et non des obligations universelles.
| Étape | Commande d’exemple | Contrôle attendu |
|---|---|---|
| Connexion distante | ssh utilisateur@adresse-ip | Session ouverte sur le bon serveur |
| Inventaire du système | lsb_release -a | Distribution et version identifiées |
| Espace disque | df -h | Capacité disponible suffisante |
| Mise à jour des paquets | sudo apt update | Liste des paquets actualisée |
Installer le serveur web et préparer les fichiers du site
Après la mise à jour, l’étape suivante consiste à installer le logiciel qui recevra les requêtes du navigateur. Nginx est une option courante, mais le choix dépend du projet, des compétences de l’équipe et des services déjà présents sur la machine.
Installer Nginx et contrôler son état
Sur Ubuntu, la commande sudo apt install nginx installe Nginx depuis les dépôts configurés. Vérifiez ensuite son état avec systemctl status nginx ; si le service est arrêté, sudo systemctl enable –now nginx l’active au démarrage et le lance immédiatement.
Pour Les Carnets du Rivage, une page temporaire permet de tester le serveur avant d’envoyer le vrai contenu. Le résultat se vérifie depuis un navigateur en entrant l’adresse IP, à condition que le pare-feu et les règles réseau autorisent le trafic web.
Les commandes principales doivent rester compréhensibles pour la personne qui reprendra l’administration :
- sudo apt install nginx pour installer le serveur web
- systemctl status nginx pour examiner son état
- sudo nginx -t pour vérifier la configuration
- sudo systemctl reload nginx pour recharger les réglages validés
Transférer les fichiers et définir le domaine
Copiez les fichiers du site dans un répertoire prévu à cet effet, puis attribuez des droits limités au compte chargé de les gérer. Par exemple, scp -r ./site utilisateur@adresse-ip:/var/www/carnets transfère un dossier depuis l’ordinateur local ; vérifiez le chemin et le contenu avant tout remplacement.
Dans la zone DNS, l’enregistrement A du nom de domaine doit pointer vers l’adresse IPv4 du serveur, tandis qu’un enregistrement AAAA correspond à une adresse IPv6 si elle est disponible. La propagation et les interfaces varient selon les fournisseurs : contrôlez le résultat avec dig exemple.fr.
| Élément | Rôle | Vérification pratique |
|---|---|---|
| Répertoire du site | Contenir les fichiers publiés | Présence des pages attendues |
| Enregistrement A | Associer le domaine à une adresse IPv4 | Résolution DNS cohérente |
| Enregistrement AAAA | Associer le domaine à une adresse IPv6 | Adresse IPv6 correcte si utilisée |
| Configuration Nginx | Relier le domaine au répertoire du site | Test syntaxique réussi |
Un transfert réussi ne garantit pas encore un déploiement fonctionnel : la configuration du domaine et celle du serveur doivent désigner le même site.
Relier le domaine à la configuration du serveur
Lorsque les fichiers sont en place, Nginx doit savoir quel domaine servir et où trouver ses pages. Créez un fichier de configuration distinct pour le site, puis renseignez son nom de domaine et le chemin du répertoire publié.
Créer et tester un bloc de serveur
Dans un fichier de site Nginx, la directive server_name reçoit le domaine et root désigne le dossier contenant les fichiers. Les chemins exacts et les liens symboliques dépendent de la configuration choisie ; sauvegardez le fichier d’origine avant de modifier un serveur déjà utilisé.
Avant d’appliquer les changements, lancez sudo nginx -t. Si le test signale une erreur, corrigez le fichier concerné plutôt que de recharger le service à l’aveugle ; lorsque la vérification réussit, sudo systemctl reload nginx applique les paramètres sans arrêter volontairement le service.
Ce contrôle par étapes évite qu’une faute de syntaxe rende le site inaccessible. Pour une petite équipe, conserver une copie datée de chaque configuration modifiée facilite aussi le retour à l’état précédent.
Ajouter une base de données seulement si nécessaire
Un site statique peut fonctionner sans base de données. En revanche, un système de gestion de contenu ou une application dynamique peut en nécessiter une ; choisissez alors un moteur compatible avec le logiciel et suivez ses instructions officielles d’installation.
Créez un compte dédié à l’application, avec des droits limités à sa propre base. Évitez de réutiliser un compte administrateur dans les paramètres du site : une fuite d’identifiants aurait alors des conséquences plus étendues.
Sécuriser l’hébergement et réussir le déploiement
Une fois le domaine relié au site, la priorité devient la sécurisation des accès et des échanges. Cette étape protège les visiteurs, réduit les erreurs d’exploitation et rend le déploiement plus facile à vérifier.
Limiter les accès et activer HTTPS
Autorisez uniquement les ports nécessaires au fonctionnement du service et conservez l’accès SSH réservé aux personnes habilitées. Si UFW est utilisé sur Ubuntu, vérifiez les règles existantes avant d’activer le pare-feu, afin de ne pas bloquer votre propre connexion distante.
Pour chiffrer les échanges, configurez un certificat TLS adapté au serveur et au nom de domaine. Les outils de certification et leur renouvellement dépendent de votre environnement ; vérifiez la documentation du fournisseur choisi et testez l’accès HTTPS depuis un navigateur.
Une routine de contrôle utile après chaque changement peut tenir en quelques opérations :
- Vérifier que le domaine mène au bon serveur
- Tester la page d’accueil en HTTPS
- Contrôler les journaux du serveur en cas d’erreur
- Confirmer qu’une sauvegarde récente reste disponible
Vérifier le site après publication
Le déploiement ne s’arrête pas au transfert des fichiers. Testez les pages importantes, les formulaires et les liens depuis un téléphone comme depuis un ordinateur ; une page d’accueil visible ne prouve pas que toutes les fonctions répondent correctement.
Pour Les Carnets du Rivage, l’équipe consigne la date de mise en ligne, les fichiers modifiés et les contrôles réalisés. Cette trace aide à repérer l’origine d’un problème et à revenir à une version précédente sans improviser sous pression.
Enfin, planifiez les mises à jour, les sauvegardes et la vérification des renouvellements de certificat. Un hébergement fiable repose moins sur une commande spectaculaire que sur des opérations simples, documentées et répétées avec soin.