Ce guide explique comment installer AegisAdmin depuis son dépôt APT officiel et effectuer les premiers contrôles sur une machine de test.
Avant de commencer
AegisAdmin administre des composants sensibles du serveur. Pour un premier essai, utilisez une machine virtuelle ou un serveur de test disposant d’une sauvegarde restaurable et conservez un accès SSH indépendant.
- Ne commencez pas sur un serveur de production.
- Utilisez un compte autorisé à employer sudo.
- Conservez un snapshot ou une sauvegarde récente de la machine.
- Ne désactivez jamais les contrôles de signature APT.
- N’installez pas une clé dont l’empreinte diffère de celle publiée ci-dessous.
1. Vérifier la machine
La livraison actuellement publiée est destinée aux systèmes Debian ou Ubuntu utilisant systemd, APT et l’architecture amd64. Apache est facultatif et n’est jamais installé automatiquement par AegisAdmin.
dpkg --print-architecture
ps -p 1 -o comm=amd64
systemdsudo apt update
sudo apt install ca-certificates gnupg wget2. Télécharger la clé publique officielle
Téléchargez d’abord la clé dans un fichier temporaire, sans l’installer :
wget --https-only
--output-document=/tmp/aegisadmin-archive-keyring.gpg
https://packages.aegisadmin.fr/aegisadmin-archive-keyring.gpggpg --show-keys --with-fingerprint
/tmp/aegisadmin-archive-keyring.gpgAegisAdmin Archive D01E 7409 36E2 CB6E 7BA8 76F9 C103 5511 5D7F 97DB591B 7C62 F74D 090D 3B2C E8EF CA15 4A9B 3734 C7A1gpg --show-keys --with-colons --fingerprint
/tmp/aegisadmin-archive-keyring.gpg
| awk -F: '$1 == "fpr" { print $10; exit }'D01E740936E2CB6E7BA876F9C10355115D7F97DB3. Installer la clé et configurer le dépôt APT
Installez la clé publique dans le trousseau réservé à AegisAdmin :
sudo install -o root -g root -m 0644
/tmp/aegisadmin-archive-keyring.gpg
/usr/share/keyrings/aegisadmin-archive-keyring.gpgwget --https-only
--output-document=/tmp/aegisadmin.sources
https://packages.aegisadmin.fr/aegisadmin.sourcescat /tmp/aegisadmin.sourcesTypes: deb
URIs: https://packages.aegisadmin.fr
Suites: stable
Components: main
Architectures: amd64
Signed-By: /usr/share/keyrings/aegisadmin-archive-keyring.gpgsudo install -o root -g root -m 0644
/tmp/aegisadmin.sources
/etc/apt/sources.list.d/aegisadmin.sources4. Contrôler le paquet proposé
Actualisez les index puis vérifiez l’origine et la version candidate :
sudo apt update
apt policy aegisadminhttps://packages.aegisadmin.fr stable/main amd64 Packagescd /tmp
apt download aegisadmin
dpkg-deb --info aegisadmin_*_amd64.deb5. Installer AegisAdmin
Lancez l’installation depuis le dépôt signé :
sudo apt install aegisadmin- le serveur web Go non privilégié ;
- le backend système Go privilégié ;
- les services systemd correspondants ;
- une écoute HTTPS Go directe sur 8443 sans Apache, ou un proxy Apache vers 127.0.0.1:9080 lorsqu’il est présent ;
- une paire TLS locale et une base SQLite ;
- les migrations et les outils d’administration.
La fin de l’installation doit indiquer que les services ont été redémarrés. En cas d’erreur, consultez la section de diagnostic avant de relancer l’installation.
6. Initialiser le compte administrateur
Cette opération est nécessaire uniquement lors d’une installation réellement neuve :
sudo aegisadmin initializeL’identifiant de connexion est toujours :
rootLorsque MySQL ou MariaDB est actif, le même parcours configure le compte de supervision dédié. L’étape peut être reprise avec :
sudo aegisadmin mysql-setup7. Contrôler le fonctionnement
sudo systemctl status
aegisadmin-system.service
aegisadmin-web.service
--no-pager -lsudo aegisadmin version{"status":"ok","version":"VERSION","backend":"ok","database":"ok"}8. Ouvrir l’interface pour la première fois
Le paquet fournit un accès HTTPS dédié, servi directement par Go sans Apache ou par le VirtualHost dédié lorsqu’Apache est présent :
https://ADRESSE_IP_DU_SERVEUR:8443/sudo ss -ltnp | grep ':8443'Le certificat initial est local et n’est pas signé par une autorité publique. Le navigateur affiche donc normalement un avertissement. Avant de l’accepter, affichez son empreinte directement sur le serveur :
sudo openssl x509
-in /etc/aegisadmin-system/tls/admin-local.crt
-noout -sha256 -fingerprint9. Premières vérifications conseillées
Commencez par des opérations de consultation :vérifier le tableau de bord et le rafraîchissement des ressources ;
- ouvrir Processus, Stockage, Services, Réseau et Journaux ;
- contrôler Apache, Fail2ban, Pare-feu, Cron et Certificats TLS ;
- vérifier Mises à jour, Utilisateurs, Modules, Paramètres et Config. serveur ;
- tester les quatre thèmes, le français, l’anglais et une largeur d’écran réduite ;
- créer une sauvegarde depuis Paramètres > Sauvegarde de la base.
Ne testez les actions de modification qu’après avoir créé une sauvegarde ou un snapshot de la machine.
10. Installer les versions suivantes
sudo apt update
apt policy aegisadmin
sudo apt install aegisadmin11. Diagnostic rapide
Si l’interface ne répond pas :
sudo journalctl -u aegisadmin-system.service -n 100 --no-pager -l
sudo journalctl -u aegisadmin-web.service -n 100 --no-pager -l
sudo ss -ltnp | grep -E ':8443|:9080'Contrôlez dans cet ordre :aegisadmin-system.service ;
- le socket /run/aegisadmin-system/backend.sock ;
- aegisadmin-web.service ;
- la sonde locale adaptée au mode d’installation ;
- l’écoute Go directe sur 8443 ou Apache devant 9080 ;
- le pare-feu et le routage réseau.
Ne démarrez jamais manuellement le serveur web AegisAdmin en root.
12. Récupérer le compte root
Pour remplacer le mot de passe root :
sudo /usr/libexec/aegisadmin/aegisadmin-admin reset-root-password
sudo systemctl restart aegisadmin-web.servicesudo /usr/libexec/aegisadmin/aegisadmin-admin disable-root-two-factor
sudo systemctl restart aegisadmin-web.service13. Désinstaller AegisAdmin d’une machine de test
La suppression du paquet conserve volontairement les données :
sudo apt remove aegisadminsudo apt purge aegisadmin14. Signaler un problème
Sans transmettre de mot de passe, de clé privée, de secret TOTP ou de donnée personnelle, joignez les informations suivantes :
cat /etc/os-release
uname -a
dpkg --print-architecture
sudo aegisadmin version
apt policy aegisadminSite officiel : aegisadmin.fr
Dépôt de paquets : packages.aegisadmin.fr
Code source : GitHub