# Système et sécurité

Avec l'accès root, vous administrez votre système : vous y installez les logiciels de votre choix et vous décidez du calendrier de leurs mises à jour. Simafri exploite le socle qui le porte : le matériel, le réseau, la protection anti-DDoS, les sauvegardes et la supervision.

## Votre système

Votre VPS Pro est livré sous **Ubuntu 24.04 LTS**, ou sous **Debian 13** selon votre choix à la commande, à jour au moment de sa mise en service. Pour connaître la version installée :

```
cat /etc/os-release
```

## Les mises à jour

Appliquez régulièrement les mises à jour :

```
apt update && apt upgrade
```

Pour que les correctifs de sécurité s'installent seuls chaque jour, activez **unattended-upgrades** :

```
apt install unattended-upgrades

dpkg-reconfigure -plow unattended-upgrades
```

Notre supervision vous signale les mises à jour de sécurité qui méritent votre attention ; vous décidez de leur application et de leur moment. Avant une mise à jour importante (changement de version du système, de votre base de données, de votre langage), demandez un **snapshot** au support : il vous permet de revenir en arrière en quelques minutes (voir [Sauvegardes et snapshots](/fr/vps-pro/sauvegardes.md)).

## Les bonnes pratiques

* **Une clé SSH par personne**, déposée dans votre espace client ou dans le compte de chacun (voir [Se connecter en SSH](/fr/vps-pro/connexion-ssh.md)).
* **Un pare-feu** qui n'ouvre que vos services publics (voir [Réseau et envoi d'e-mails](/fr/vps-pro/reseau-et-e-mails.md)).
* **Un utilisateur par application**, sans droits d'administration, pour faire tourner chaque service (`User=` dans son unité systemd).
* **Vos secrets hors du code** : mots de passe et clés d'API dans un fichier `.env` lisible par la seule application (`chmod 600`).
* **Des journaux lus de temps en temps** : `journalctl -p warning -b` montre les avertissements depuis le démarrage.

## Le fuseau horaire

Votre serveur est réglé en temps universel (UTC), la convention des serveurs. Pour l'afficher dans votre fuseau :

```
timedatectl set-timezone Europe/Paris
```

Vos applications gardent de préférence leurs dates en UTC et les convertissent à l'affichage.

## Suivre votre serveur

Quelques commandes pour lire l'état de votre serveur :

| Commande             | Ce qu'elle montre                                    |
| -------------------- | ---------------------------------------------------- |
| `htop`               | les processus, le processeur et la mémoire en direct |
| `free -h`            | la mémoire utilisée et disponible                    |
| `df -h`              | l'espace disque utilisé et disponible                |
| `ncdu /`             | ce qui occupe votre disque, dossier par dossier      |
| `systemctl --failed` | les services arrêtés sur une erreur                  |

Notre supervision suit en continu la disponibilité de votre serveur, sa charge et son espace disque, et vous alerte quand un de ces indicateurs le justifie.

## Ce que fait Simafri

| Simafri exploite                                   | Vous administrez                                |
| -------------------------------------------------- | ----------------------------------------------- |
| le matériel et ses disques en miroir               | le système, ses logiciels et leurs mises à jour |
| le réseau, les adresses et la protection anti-DDoS | votre pare-feu et vos services                  |
| la sauvegarde de chaque nuit                       | vos données et vos exports de base              |
| la supervision continue                            | vos applications et leur configuration          |

Et entre les deux, l'**Assistance intégrale** : une question sur le système, la base de données ou votre code, nous diagnostiquons et vous indiquons quoi faire (voir [Assistance intégrale et intervention](/fr/vps-pro/assistance.md)).
