Le catalogue
Système
Paquets de base, swap dimensionné, garde-fou mémoire, utilisateur dev avec sudo, zsh, tmux, identité git, la commande dev.
- Module
- core.system
- Catégorie
- Socle
Ce qu’il installe
- Les paquets de base — curl, git, jq, tmux, zsh, unzip, build-essential, ufw, fail2ban —, le fuseau que vous choisissez, et les mises à jour de sécurité automatiques qui ne redémarrent jamais la machine d’elles-mêmes.
- Un fichier d’échange dimensionné pour la RAM — 2 Go, 4 Go au-delà de huit de mémoire —, un garde-fou mémoire, systemd-oomd ou earlyoom, et des limites inotify relevées pour qu’un watcher n’en manque pas en plein build.
- Un utilisateur dev avec sudo, dont authorized_keys reçoit les clés non restreintes déjà posées sur root, pour qu’une clé l’ouvre avant que le durcissement ne ferme root.
- zsh comme shell de connexion, une configuration tmux, et les marqueurs de prompt OSC 133 dans zsh et bash qui permettent à l’app de distinguer une commande de la suivante.
- L’unité systemd de l’agent, et la commande dev, liée au binaire de l’agent, pour que les mêmes opérations existent dans un terminal SSH ordinaire.
Ce qu’il vous demande
- Le fuseau horaire.
- Le nom et l’adresse git sous lesquels le serveur commite.
- Le dossier dans lequel vivent vos projets.
Bon à savoir
Ce module est obligatoire. Tout le reste suppose l’utilisateur dev, le dossier des projets et les shells qu’il installe. Son bloc de shell vit dans .zshenv, que zsh lit pour tous les shells — y compris celui qu’ouvre une commande ssh sans connexion.