|

Installation OpenSuse Leap 16

Contexte

Je reviens à mes premiers amours car c’est avec cette distribution que j’ai appréhendé linux il y a plus de 20 ans.

Je suis vieux et alors ? 😀

Nous allons voir comment installer OpenSuse en tant que serveur.

Pour ce faire je vais faire l’installation depuis l’iso Leap-16.0-offline-installer-x86_64.install.iso

Boot sur l’iso

Par défaut l’iso démarre sur le disque donc il faut demander à l’iso de démarrer une installation

Préparation de l’installation

Page d’accueil

Configuration de l’installeur

Sélection de la langue

Sélection du clavier

Configuration du serveur

Nom d’hôte

Localisation

Réseau

Gestion des disques

Choix des installations logicielles

Pas d’interface graphique

Mode serveur avec terminal

Utilisateurs

Lancement de l’installation

Lancement de l’installation

Redémarrage du serveur

Premier boot

Depuis la console d’administration de la VM

Activer le SSH

calou@Leap16:~> sudo systemctl enable sshd --now
Nous espérons que vous avez reçu de votre administrateur système local
les consignes traditionnelles. Généralement, elles se concentrent sur ces trois éléments :
#1) Respectez la vie privée des autres.
#2) Réfléchissez avant d'utiliser le clavier.
#3) De grands pouvoirs confèrent de grandes responsabilités.
Pour des raisons de sécurité, le mot de passe que vous tapez ne sera pas visible.
[sudo] Mot de passe de calou :

Première connexion SSH

ssh calou@192.168.122.106
The authenticity of host '192.168.122.106 (192.168.122.106)' can't be established.
ED25519 key fingerprint is SHA256:9hWOCB+Ph01dDifyfXvdeY+M2CQ334DuOKUSEZPyZrc.
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
Warning: Permanently added '192.168.122.106' (ED25519) to the list of known hosts.
(calou@192.168.122.106) Password:
Have a lot of fun...
calou@Leap16:~>

Validation du serveur

Lister les FS

df -h | grep -v tmpfs
Sys. de fichiers            Taille Utilisé Dispo Uti% Monté sur
/dev/mapper/VG_ROOT-LV_ROOT    25G    3,2G   22G  13% /
/dev/mapper/VG_DATA-LV_HOME   5,0G    130M  4,9G   3% /home
/dev/loop2                     10M     10M     0 100% /var/lib/snapd/snap/nmap/4838
/dev/loop1                     67M     67M     0 100% /var/lib/snapd/snap/core24/1643
/dev/loop0                     51M     51M     0 100% /var/lib/snapd/snap/snapd/27591

Etat de la mémoire

free -h
total       utilisé      libre     partagé tamp/cache   disponible
Mem:           1,9Gi       409Mi       1,3Gi       936Ki       360Mi       1,5Gi
Échange:       2,0Gi          0B       2,0Gi

Etat de la CPU

uptime
18:35:58  actif  0:16,  1 utilisateur,  charge moyenne : 0,00, 0,00, 0,00

Etat du serveur de temps

timedatectl status
Local time: lun. 2026-07-27 18:36:20 CEST
Universal time: lun. 2026-07-27 16:36:20 UTC
RTC time: lun. 2026-07-27 16:36:20
Time zone: Europe/Paris (CEST, +0200)
System clock synchronized: yes
NTP service: active
RTC in local TZ: no

Mise à jour

Les dépôts

sudo zypper refresh
Nous espérons que vous avez reçu de votre administrateur système local
les consignes traditionnelles. Généralement, elles se concentrent sur ces trois éléments :
#1) Respectez la vie privée des autres.
#2) Réfléchissez avant d'utiliser le clavier.
#3) De grands pouvoirs confèrent de grandes responsabilités.
Pour des raisons de sécurité, le mot de passe que vous tapez ne sera pas visible.
[sudo] Mot de passe de calou :
Rafraichissement du service 'openSUSE'.
Recherche de clés gpg dans le dépôt repo-openh264 (16.0).
gpgkey=https://codecs.opensuse.org/openh264/openSUSE_Leap_16/repodata/repomd.xml.key
Récupération des métadonnées du dépôt 'repo-openh264 (16.0)' ..........................................................................................................................[fait]
Construction du cache du dépôt 'repo-openh264 (16.0)' .................................................................................................................................[fait]
Recherche de clés gpg dans le dépôt repo-oss (16.0).
gpgkey=http://cdn.opensuse.org/distribution/leap/16.0/repo/oss/x86_64/repodata/repomd.xml.key
Récupération des métadonnées du dépôt 'repo-oss (16.0)' ...............................................................................................................................[fait]
Construction du cache du dépôt 'repo-oss (16.0)' ......................................................................................................................................[fait]
Tous les dépôts ont été rafraichis.

Le système

sudo zypper update -y
Nous espérons que vous avez reçu de votre administrateur système local
les consignes traditionnelles. Généralement, elles se concentrent sur ces trois éléments :
#1) Respectez la vie privée des autres.
#2) Réfléchissez avant d'utiliser le clavier.
#3) De grands pouvoirs confèrent de grandes responsabilités.
Pour des raisons de sécurité, le mot de passe que vous tapez ne sera pas visible.
[sudo] Mot de passe de calou :
Rafraichissement du service 'openSUSE'.
Chargement des données du dépôt...
Lecture des paquets installés...
Les 117 paquets suivants vont être mis à jour :
container-selinux cryptsetup cryptsetup-doc cryptsetup-lang curl dirmngr dnsmasq dracut firewalld firewalld-bash-completion firewalld-lang gawk glib2-lang glib2-tools glibc glibc-extra
glibc-gconv-modules-extra glibc-lang glibc-locale glibc-locale-base glib-networking glib-networking-lang gpg2 gpg2-lang gzip hwinfo kpartx krb5 Leap-release libavahi-client3
libavahi-common3 libblkid1 libcryptsetup12 libcurl4 libfdisk1 libfreetype6 libfuse3-3 libgcrypt20 libgio-2_0-0 libgirepository-2_0-0 libglib-2_0-0 libgmodule-2_0-0 libgobject-2_0-0
libhd25 liblastlog2-2 libmount1 libmpath0 libncurses6 libnftables1 libnghttp2-14 libopenssl3 libselinux1 libsgutils2-1_48-2 libsmartcols1 libssh4 libssh-config libsystemd0 libtiff6
libudev1 libuuid1 libxml2-2 libzypp multipath-tools nano nano-lang ncurses-utils netcfg nftables openssh openssh-clients openssh-common openssh-server openSUSE-build-key pam pam-extra
pam-manpages perl perl-base policycoreutils policycoreutils-lang policycoreutils-python-utils polkit-default-privs python313-nftables python313-pip python313-policycoreutils
python313-selinux python3-firewall qemu-guest-agent rsync sed sed-lang selinux-policy selinux-policy-targeted selinux-tools sg3_utils strace suse-module-tools suse-module-tools-scriptlets
systemd systemd-lang terminfo terminfo-base terminfo-screen typelib-1_0-Gio-2_0 typelib-1_0-GLib-2_0 typelib-1_0-GModule-2_0 typelib-1_0-GObject-2_0 udev util-linux util-linux-lang
util-linux-systemd vim vim-data vim-data-common wpa_supplicant xfsprogs xxd

Bla Bla Bla …. 😛

(134/143) Installation de : selinux-policy-targeted-20250627+git385.2b2068bc0-160000.1.1.noarch .......................................................................................[fait]
(135/143) Installation de : container-selinux-2.239.0-160000.3.1.noarch ...............................................................................................................[fait]
(136/143) Installation de : firewalld-lang-2.1.2-160000.3.1.noarch ....................................................................................................................[fait]
(137/143) Installation de : firewalld-bash-completion-2.1.2-160000.3.1.noarch .........................................................................................................[fait]
(138/143) Installation de : suse-module-tools-scriptlets-16.0.65-160000.1.1.x86_64 ....................................................................................................[fait]
(139/143) Installation de : libmpath0-0.12.3~1+272+suse.c377867-160000.1.1.x86_64 .....................................................................................................[fait]
(140/143) Installation de : multipath-tools-0.12.3~1+272+suse.c377867-160000.1.1.x86_64 ...............................................................................................[fait]
(141/143) Installation de : kernel-default-6.12.0-160000.36.1.x86_64 ..................................................................................................................[fait]
(142/143) Installation de : kernel-default-extra-6.12.0-160000.36.1.x86_64 ............................................................................................................[fait]
(143/143) Installation de : kernel-default-optional-6.12.0-160000.36.1.x86_64 .........................................................................................................[fait]
Sortie du script %posttrans(container-selinux-2.239.0-160000.3.1.noarch) :
++ SELINUX=enforcing
++ SELINUXTYPE=targeted
++ SELINUX=enforcing
++ SELINUXTYPE=targeted
++ SELINUX=enforcing
++ SELINUXTYPE=targeted
Exécution des scripts ultérieurs à la transaction .....................................................................................................................................[fait]
Des programmes en cours d'exécution utilisent des fichiers et des bibliothèques supprimés ou mis à jour dernièrement. Ils devraient être redémarrés afin de bénéficier des dernières mises à jour. Lancez « zypper ps -s » pour lister ces programmes.
Les services ou bibliothèques de base ont été mis à jour.
Un redémarrage est requis pour s'assurer que votre système bénéficie de ces mises à jour.

Installation des outils d’administration

Pour simplifier la suite de l’installation on devient root

sudo su -
Directory: /root

Installation de locate et netstat

zypper install -y mlocate net-tools-deprecated
Rafraichissement du service 'openSUSE'.
Chargement des données du dépôt...
Lecture des paquets installés...
Résolution des dépendances des paquets...
Le paquet recommandé suivant a été automatiquement sélectionné :
mlocate-lang
Les 3 NOUVEAUX paquets suivants vont être installés :
mlocate mlocate-lang net-tools-deprecated
3 nouveaux paquets à installer.
Taille du téléchargement de paquet :   328,2 KiB
Modification de la taille d'installation des paquets :
|     850,1 KiB  requis par les paquets qui seront installés
850,1 KiB  |  -      0 B    libérés par les paquets qui seront supprimés
Back-end:  classic_rpmtrans
Continuer ? [o/n/v/...? affiche toutes les options] (o): o
Préchargement : mlocate-0.26-160000.3.2.x86_64.rpm [fait]
Préchargement : mlocate-lang-0.26-160000.3.2.noarch.rpm [fait]
Préchargement : net-tools-deprecated-2.10-160000.4.1.x86_64.rpm [fait]
Préchargement terminé. [réussi (1,2 KiB/s) ] ..........................................................................................................................................[fait]
Récupération : mlocate-0.26-160000.3.2.x86_64 (repo-oss (16.0))                                                                                                          (1/3),  72,0 KiB
Récupération : mlocate-lang-0.26-160000.3.2.noarch (repo-oss (16.0))                                                                                                     (2/3),  64,1 KiB
Récupération : net-tools-deprecated-2.10-160000.4.1.x86_64 (repo-oss (16.0))                                                                                             (3/3), 192,1 KiB
Recherche de conflits de fichiers : ...................................................................................................................................................[fait]
Updating /etc/sysconfig/locate ...
Created symlink '/etc/systemd/system/timers.target.wants/mlocate.timer' -> '/usr/lib/systemd/system/mlocate.timer'.
(1/3) Installation de : mlocate-0.26-160000.3.2.x86_64 ................................................................................................................................[fait]
(2/3) Installation de : mlocate-lang-0.26-160000.3.2.noarch ...........................................................................................................................[fait]
(3/3) Installation de : net-tools-deprecated-2.10-160000.4.1.x86_64 ...................................................................................................................[fait]
Exécution des scripts ultérieurs à la transaction .....................................................................................................................................[fait]

Installation nmap

Installation du dépot

zypper addrepo --refresh https://download.opensuse.org/repositories/system:/snappy/openSUSE_Leap_16.0 snappy
Ajout du dépôt 'snappy' ...............................................................................................................................................................[fait]
Le dépôt 'snappy' a été ajouté avec succès
URI                          : https://download.opensuse.org/repositories/system:/snappy/openSUSE_Leap_16.0
Activé                       : Oui
Vérification GPG             : Oui
Rafraichissement automatique : Oui
Priorité                     : 99 (priorité par défaut)
Les priorités des dépôts sont sans effet. Tous les dépôts activés partagent la même priorité.

Import de la clé

zypper --gpg-auto-import-keys refresh
Rafraichissement du service 'openSUSE'.
Le dépôt 'repo-openh264 (16.0)' est à jour.
Le dépôt 'repo-oss (16.0)' est à jour.
Recherche de clés gpg dans le dépôt snappy.
gpgkey=https://download.opensuse.org/repositories/system:/snappy/openSUSE_Leap_16.0/repodata/repomd.xml.key
Import automatique de la clé suivante :
Dépôt :                snappy
Empreinte de la clé :  4F2F A05B 2C65 89C3 FD12 055E F7C6 E425 ED34 0235
Nom de la clé :        system:snappy OBS Project <system:snappy@build.opensuse.org>
Algorithme de clé :    RSA 2048
Clé créée le :         jeu. 27 févr. 2025 11:10:04
La clé expire le :     sam. 08 mai 2027 12:10:04
Nom RPM :              gpg-pubkey-ed340235-67c039fc
Note : Une clé publique GPG est clairement identifiée par son empreinte digitale. Ne vous fiez
pas au nom de la clé. Si vous n'êtes pas sûr de l'authenticité de la clé présentée, demandez au
fournisseur du dépôt ou consultez son site web. De nombreux fournisseurs maintiennent une page
web montrant les empreintes des clés GPG qu'ils utilisent.
Récupération des métadonnées du dépôt 'snappy' ........................................................................................................................................[fait]
Construction du cache du dépôt 'snappy' ...............................................................................................................................................[fait]
Tous les dépôts ont été rafraichis.

Installation de snap

zypper install -y snapd
Rafraichissement du service 'openSUSE'.
Chargement des données du dépôt...
Lecture des paquets installés...
Résolution des dépendances des paquets...
Les 11 NOUVEAUX paquets suivants vont être installés :
apparmor-abstractions apparmor-parser apparmor-parser-lang apparmor-profiles libapparmor1 liblzo2-2 liblzo2-2-x86-64-v3 snapd snapd-selinux squashfs system-user-daemon
11 nouveaux paquets à installer.
Taille du téléchargement de paquet :    24,4 MiB
Modification de la taille d'installation des paquets :
|      83,2 MiB  requis par les paquets qui seront installés
83,2 MiB  |  -      0 B    libérés par les paquets qui seront supprimés
Back-end:  classic_rpmtrans
Continuer ? [o/n/v/...? affiche toutes les options] (o): o

Bla bla bla …

Sortie du script %posttrans(apparmor-profiles-4.1.7-160000.2.1.noarch) :
Cache read/write disabled: interface file missing. (Kernel needs AppArmor 2.4 compatibility patch.)
Warning: unable to find a suitable fs in /proc/mounts, is it mounted?
Use --subdomainfs to override.
++ DISABLE_RESTART_ON_UPDATE=no
++ DISABLE_STOP_ON_REMOVAL=no
Sortie du script %posttrans(snapd-selinux-2.76-lp160.1.2.noarch) :
++ SELINUX=enforcing
++ SELINUXTYPE=targeted
Exécution des scripts ultérieurs à la transaction .....................................................................................................................................[fait]

Activation de snapd

systemctl enable --now snapd
Created symlink '/etc/systemd/system/multi-user.target.wants/snapd.service' → '/usr/lib/systemd/system/snapd.service'.
systemctl enable --now snapd.apparmor
Created symlink '/etc/systemd/system/multi-user.target.wants/snapd.apparmor.service' → '/usr/lib/systemd/system/snapd.apparmor.service'.

Installation de nmap

snap install nmap
2026-07-27T18:17:36+02:00 INFO Waiting for automatic snapd restart...
2026-07-27T18:17:37+02:00 INFO Waiting for automatic snapd restart...
2026-07-27T18:17:38+02:00 INFO Waiting for automatic snapd restart...
2026-07-27T18:17:39+02:00 INFO Waiting for automatic snapd restart...
Warning: /var/lib/snapd/snap/bin was not found in your $PATH. If you've not restarted your session
since you installed snapd, try doing that. Please see https://forum.snapcraft.io/t/9469
for more details.
nmap 7.95 from Maximiliano Bertacchini (maxiberta✪) installed

Reboot du serveur

reboot -n

Validation

nmap -Pn -p 22 localhost
Starting Nmap 7.95 ( https://nmap.org ) at 2026-07-27 18:38 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000039s latency).
Other addresses for localhost (not scanned): ::1
PORT   STATE SERVICE
22/tcp open  ssh
Nmap done: 1 IP address (1 host up) scanned in 0.02 seconds

Activation snmpd pour la supervision

Contrôle du service

systemctl status snmpd
○ snmpd.service - Simple Network Management Protocol (SNMP) daemon.
Loaded: loaded (/usr/lib/systemd/system/snmpd.service; disabled; preset: disabled)
Active: inactive (dead)

Activation du service

systemctl enable snmpd --now
Created symlink '/etc/systemd/system/multi-user.target.wants/snmpd.service' → '/usr/lib/systemd/system/snmpd.service'.
Leap16:~ # systemctl status snmpd

Vérification du service

systemctl status snmpd
● snmpd.service - Simple Network Management Protocol (SNMP) daemon.
Loaded: loaded (/usr/lib/systemd/system/snmpd.service; enabled; preset: disabled)
Active: active (running) since Mon 2026-07-27 18:25:00 CEST; 6s ago
Invocation: 1a7707a59e004d7886b88410b3216597
Main PID: 1404 (snmpd)
Tasks: 1 (limit: 2323)
CPU: 56ms
CGroup: /system.slice/snmpd.service
└─1404 /usr/sbin/snmpd -f
juil. 27 18:24:59 Leap16 systemd[1]: Starting Simple Network Management Protocol (SNMP) daemon....
juil. 27 18:25:00 Leap16 systemd[1]: Started Simple Network Management Protocol (SNMP) daemon..

Contrôle du flux

netstat -plantu localhost| grep 161
udp        0      0 0.0.0.0:161             0.0.0.0:*                           1404/snmpd

Bon fonctionnement

snmpwalk -v 2c -c public localhost SNMPv2-MIB::sysDescr
SNMPv2-MIB::sysDescr.0 = STRING: Linux Leap16 6.12.0-160000.36-default #1 SMP PREEMPT_DYNAMIC Tue Jul 14 08:31:14 UTC 2026 (352acd0) x86_64

Conclusion

Comme tous les linux l’administration du serveur en soit n’est pas trés différente des autres distributions.

Installation

Mise à part le manque de souplesse lors de la mise en place des FS seulement 2 FS disponible à l’installation. Si on veut d’autres FS l’installateur refuse.

Pour le reste de la configuration du serveur on reste du standard, rien de nouveau sous le soleil 😀

Gestion des paquets

Une nouvelle sémentique est à appréhander, comme le montre le tableau ci-dessous :

CommandeDescription
zipper reposListe les repos disponibles
zypper lr -EListe seulement les dépôts actifs
zypper refreshMet à jour les dépots
sudo zypper addrepo –refresh Ajouter un repo
zypper –gpg-auto-import-keys refreshImporter la clé d’un repo
zypper updateMise a jour des logiciels
zipper searchRechercher un paquet par son nom
zypper search -isLister les paquets installés
zypper packagesListe tous les paquets disponibles
zypper installPour installer un paquet
Zypper wpListe les paquets fournissant la fonction spécifiée
zypper servicesListe tous les services définis
cnfRecherche le chemin d’une commande

Pour finir

Mise a par la gestion des repos dans la console OpenSuse reste une distribution linux comme une autre

Pour ma part, on peut seulement regretter que l’on ne puisse pas définir plus finement les FS lors de l’installation