Aller au contenu
selfhostr

guide · 8 min de lecture

Installer Ubuntu Server

De la clé USB au serveur qui tourne sans écran : image vérifiée, installateur écran par écran, adresse IP fixée, mises à jour automatiques et pare-feu.

Ubuntu Server est le système que ce site recommande pour toutes les configurations, et pour une raison qui n'a rien de technique : c'est celui dont on trouve le plus de réponses ailleurs. Sur une machine qu'on administre seul le dimanche soir, la valeur d'un système se mesure au nombre de gens qui ont déjà eu exactement le même problème.

La 26.04 LTS est sortie le 23 avril 2026. LTS veut dire cinq ans de mises à jour de sécurité — jusqu'en avril 2031 — sans rien réinstaller entre-temps.

Comptez trente minutes, dont vingt d'attente.

Ce qu'il faut avoir

  • La machine, un écran et un clavier. Une fois l'installation finie, elle tournera sans ni l'un ni l'autre.
  • Une clé USB d'au moins 4 Go, dont le contenu sera effacé.
  • Un câble réseau. Le Wi-Fi marche, mais un serveur qui déménage au bout d'un câble est un serveur qu'on retrouve.

Étape 1 — Télécharger l'image, et vérifier qu'elle est intacte

L'image serveur se télécharge depuis releases.ubuntu.com/26.04 : le fichier s'appelle ubuntu-26.04-live-server-amd64.iso et pèse un peu moins de 3 Go. Prenez bien l'image server, pas la desktop : la seconde installe un bureau graphique qui consommera de la mémoire pour afficher un fond d'écran que personne ne regardera.

Un téléchargement de 3 Go se termine parfois mal, et un octet qui manque donne une installation qui échoue vingt minutes plus tard sans dire pourquoi. La vérification prend dix secondes :

sha256sum ubuntu-26.04-live-server-amd64.iso

Le résultat doit être exactement :

dec49008a71f6098d0bcfc822021f4d042d5f2db279e4d75bdd981304f1ca5d9

Sous Windows, certutil -hashfile ubuntu-26.04-live-server-amd64.iso SHA256 fait la même chose.

Cette empreinte a été relevée le 28 juillet 2026 sur SHA256SUMS. Si la vôtre diffère, comparez d'abord avec ce fichier-là plutôt qu'avec cette page : les images LTS sont republiées à chaque version corrective (26.04.1, 26.04.2…), et l'empreinte change avec elles.

Étape 2 — Écrire la clé USB

L'image doit être écrite bloc à bloc, pas copiée : glisser le fichier ISO sur la clé donne une clé qui contient un fichier, pas une clé qui démarre.

Windows, macOS, LinuxbalenaEtcher fait exactement une chose et la fait bien : choisir l'image, choisir la clé, écrire. Sous Windows, Rufus est l'autre habitude, en mode « image DD » si la question se pose.

Linux, en ligne de commandelsblk d'abord, pour identifier la clé sans se tromper :

lsblk -o NAME,SIZE,MODEL
sudo dd if=ubuntu-26.04-live-server-amd64.iso of=/dev/sdX bs=4M status=progress oflag=sync

Remplacez /dev/sdX par la clé — sdb, sdc… — et jamais par une partition (sdb1). Une erreur ici écrase un disque sans rien demander : lisez la taille affichée par lsblk et vérifiez qu'elle correspond à la clé, pas au disque système.

Étape 3 — Démarrer dessus

Branchez la clé, allumez la machine, et appuyez sur la touche qui ouvre le menu de démarrage. Elle dépend du constructeur : F12 chez Dell et Lenovo, F9 chez HP, F11 ou Échap sur beaucoup de cartes mères, F2 ou Suppr pour entrer dans le BIOS/UEFI. L'écran l'affiche une seconde au démarrage.

Deux réglages à vérifier dans le BIOS si la clé n'apparaît pas :

  • Secure Boot : Ubuntu le gère, donc laissez-le activé. S'il refuse quand même, désactivez-le.
  • Restauration après coupure : cherchez Restore on AC Power Loss ou After Power Failure, et mettez Power On. Sans ça, votre serveur reste éteint après la prochaine coupure de courant — et vous ne le découvrirez qu'en cherchant pourquoi plus rien ne répond.

Étape 4 — L'installateur, écran par écran

Langue et clavier. Le clavier compte : un mot de passe tapé en AZERTY et relu en QWERTY ne se retrouve pas. L'installateur propose de le détecter en vous faisant taper quelques touches — acceptez.

Mise à jour de l'installateur. Si on vous la propose, acceptez : c'est l'installateur qui se met à jour, pas le système.

Réseau. L'installateur configure les interfaces filaires en DHCP tout seul. Notez l'adresse IP affichée, vous en aurez besoin dans dix minutes. On la fixera proprement plus tard.

Proxy et miroir. Laissez vides, sauf si vous savez pourquoi vous ne le feriez pas.

Stockage. Pour un premier serveur, gardez « utiliser tout le disque » et choisissez le bon disque. Deux remarques :

  • Décochez LVM si vous n'en avez pas l'usage. Ce n'est pas un mauvais choix, c'est une couche de plus à comprendre le jour où quelque chose cloche.
  • Si la machine a plusieurs disques, installez le système sur le plus petit et gardez les gros pour les données. On ne remplace pas un disque système sans tout réinstaller ; un disque de données se démonte et se rebranche.

L'écran suivant résume ce qui va être écrit. C'est le dernier moment où rien n'est perdu.

Compte. Un nom d'utilisateur en minuscules, sans accent. Le nom de machine finira dans votre invite de commande et dans vos URLs : choisissez-en un qui décrive la MACHINE et non ce qu'elle fait aujourd'hui — serveur ou nas vieillissent mieux que immich.

Ubuntu Pro. Vous pouvez sauter. C'est gratuit pour un usage personnel jusqu'à cinq machines et ça allonge le support de certains paquets, mais ça demande un compte et ça se rattache après coup.

SSH. Cochez Install OpenSSH server. Sans lui, vous devrez garder un écran branché.

Si vos clés publiques sont sur GitHub, l'écran propose de les importer : saisissez votre nom d'utilisateur et l'installateur va les chercher. C'est l'option à prendre — un serveur qui n'accepte que des clés ne se fait pas forcer son mot de passe.

Snaps. Ne cochez rien. Vous installerez ce dont vous avez besoin, quand vous en aurez besoin.

Puis l'installation défile. Comptez dix à vingt minutes selon le disque et la connexion. À la fin, retirez la clé USB avant de redémarrer.

Étape 5 — La première connexion

Depuis un autre ordinateur du réseau :

ssh [email protected]

L'adresse est celle notée à l'étape 4. Si vous l'avez perdue, l'écran de connexion du serveur l'affiche, ou votre box la liste dans ses appareils connectés.

Mettez à jour, une fois :

sudo apt update && sudo apt upgrade -y

Étape 6 — Fixer l'adresse IP

Une adresse en DHCP change. Le jour où elle change, tout ce que vous aviez configuré pointe dans le vide — et rien ne vous préviendra.

Deux façons, et la première est meilleure :

Depuis la box (recommandé) — cherchez bail statique, réservation DHCP ou DHCP statique dans l'interface de votre routeur, et associez l'adresse souhaitée à l'adresse MAC du serveur. Tout reste au même endroit, et vous ne créez pas de conflit avec une autre machine.

Depuis le serveur — Netplan, en éditant le fichier présent dans /etc/netplan/ :

ls /etc/netplan/
sudo nano /etc/netplan/50-cloud-init.yaml
network:
  version: 2
  ethernets:
    enp3s0:
      dhcp4: false
      addresses:
        - 192.168.1.42/24
      routes:
        - to: default
          via: 192.168.1.1
      nameservers:
        addresses: [192.168.1.1, 9.9.9.9]

Remplacez enp3s0 par le nom réel de votre interface (ip -br a le donne), et 192.168.1.1 par l'adresse de votre box. Puis :

sudo netplan try

netplan try applique la configuration et revient tout seul en arrière au bout de 120 secondes si vous ne confirmez pas. C'est exactement ce qu'il faut quand on modifie le réseau d'une machine à laquelle on accède par le réseau : une erreur de frappe vous ferme la porte, et cette commande vous la rouvre toute seule.

Étape 7 — Ce qu'on règle une fois pour toutes

Les mises à jour de sécurité, automatiques. Un serveur allumé en permanence et jamais mis à jour est une machine qui finit par appartenir à quelqu'un d'autre.

sudo apt install unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades

Le mot de passe SSH, désactivé — seulement si vous avez déjà importé vos clés et vérifié qu'elles fonctionnent. Testez une seconde connexion dans un autre terminal avant de fermer le premier.

sudo nano /etc/ssh/sshd_config.d/99-durcissement.conf
PasswordAuthentication no
PermitRootLogin no
sudo systemctl restart ssh

Un fichier dans sshd_config.d/ plutôt qu'une modification de sshd_config : la mise à jour du paquet ne viendra pas écraser vos réglages, et un rm suffit à tout annuler.

Le pare-feu. Ubuntu livre ufw, désactivé par défaut :

sudo ufw allow OpenSSH
sudo ufw enable

Ouvrez SSH avant d'activer le pare-feu. Dans l'autre ordre, vous vous déconnectez vous-même d'une machine qui refuse désormais de vous répondre.

Et ensuite

Le système est prêt. La suite, c'est Docker : Installer Docker.

Et si vous voulez y accéder depuis l'extérieur, deux chemins s'offrent à vous — mettre en place Cloudflare Tunnel, qui n'ouvre aucun port, ou ouvrir un port sur votre routeur.

Une dernière chose, qui n'a rien de technique : notez quelque part le nom de machine, l'adresse IP fixée, et le nom d'utilisateur. Dans six mois, quand il faudra y retoucher, vous ne vous en souviendrez pas.

Vidéo

THEFULKOM_TECH installe Ubuntu Server pas à pas, de la clé USB au premier accès. Utile pour reconnaître chaque écran de l'installateur avant de s'y retrouver seul.

Rien n'est envoyé à YouTube tant que vous n'avez pas lancé la lecture. Ce site ne dépose aucun cookie qui lui soit propre.Regarder sur YouTube