Formation en informatique, en individuel ou en petit groupe, sur les outils que la structure utilise réellement. Sur vos données et votre installation, pas sur un jeu d’exemple : ce qui est vu en séance est utilisable le lendemain.
Je ne forme que sur ce que j’exploite moi-même en production. La liste ci-dessous est donc l’inventaire de ce que j’administre au quotidien, pas un catalogue.
Bureautique et travail collaboratif
- LibreOffice — traitement de texte, tableur, présentation ; modèles, styles, publipostage, formats d’échange.
- Nextcloud — fichiers partagés, synchronisation des postes, partages avec l’extérieur, agendas et contacts.
- Roundcube et clients de messagerie — dossiers, filtres, signatures, réponses automatiques, carnet d’adresses.
- Rocket.Chat, Jitsi — messagerie interne et visioconférence.
- LibreOfficeSuite bureautique libre : texte, tableur, présentation.
- NextcloudFichiers partagés, agendas et contacts, hébergés chez vous.
- RoundcubeWebmail : la messagerie dans le navigateur.
- Rocket.ChatMessagerie interne d'équipe, auto-hébergée.
- JitsiVisioconférence sans compte ni installation.
Gestion d’entreprise
- Dolibarr — le gros morceau : tiers et contacts, devis, commandes, factures et avoirs, achats et fournisseurs, stocks et entrepôts, expéditions, projets et temps passé, export comptable. Formation par rôle plutôt que par écran : ce que fait la personne à l’accueil n’est pas ce que fait la personne à la compta.
- Redmine — suivi des demandes, des tâches et des temps.
- Particularités des logiciels métier déjà en place chez vous, y compris ceux que je n’ai pas installés.
- DolibarrERP/CRM open source : devis, commandes, factures, stocks, projets.
- OdooERP (ex-OpenERP), alternative à Dolibarr sur certains périmètres.
- RedmineSuivi des demandes, des tâches et des temps.
- PrestaShopBoutique en ligne open source, synchronisée avec l'ERP.
Site web et boutique
- WordPress — rédiger et publier, médias, menus, extensions, ce qu’on peut faire seul et ce qu’il vaut mieux ne pas toucher.
- PrestaShop — catalogue et déclinaisons, stock, commandes, transporteurs, promotions, suivi des paniers.
- Bases utiles autour : images correctement dimensionnées, titres et descriptions, liens qui ne cassent pas.
Voir aussi Sites web.
Sécurité et bonnes pratiques
La sécurité d’une petite structure tient moins aux outils qu’aux habitudes. La séance porte donc sur les gestes, avec un outil pour les tenir.
- Mots de passe — pourquoi un tableur partagé ou les favoris du navigateur ne tiennent pas, et comment on s’en sort : Bitwarden / Vaultwarden, coffre personnel et dossiers partagés, génération, remplissage automatique, partage sans envoyer le mot de passe par courriel. KeePassXC quand un coffre hors ligne suffit.
- Arrivées et départs — révoquer un accès en une opération plutôt que de faire tourner un mot de passe de plus.
- Double authentification — où l’activer en priorité, et ce qu’on fait quand on perd son téléphone.
- Hameçonnage — reconnaître un message qui ne va pas, vérifier un expéditeur, que faire après avoir cliqué. Sur pièces réelles, pas sur des exemples de brochure.
- Sauvegardes — ce qui est réellement sauvegardé, et surtout : une restauration qui n’a jamais été essayée n’est pas une sauvegarde. Voir Sauvegardes.
- Mises à jour et surface exposée — ce qui doit être à jour en premier, et pourquoi un service ouvert sur Internet « parce que c’est pratique » finit par coûter cher.
- Droits d’accès — donner le minimum nécessaire, sur les partages comme dans l’ERP.
- Postes — chiffrement du disque, verrouillage de session, sauvegarde du poste.
- VaultwardenServeur Bitwarden allégé, hébergé chez vous : pas d'abonnement par utilisateur.
- BitwardenCoffre-fort de mots de passe ; ses clients parlent à Vaultwarden.
- KeePassXCCoffre-fort de mots de passe hors ligne, quand un serveur n'est pas nécessaire.
- Let's EncryptCertificats TLS gratuits, renouvelés automatiquement par certbot.
- CrCrowdSecDétection et blocage des tentatives d'intrusion, à partir des journaux.
Administration système Linux
Pour une personne qui doit reprendre un serveur, ou pour une équipe technique qui veut cesser de dépendre d’un prestataire unique. Progression du socle vers les services, sur Ubuntu ou Debian.
Socle
- Ligne de commande : se déplacer, lire, chercher, enchaîner des commandes.
- Utilisateurs, groupes, droits,
sudo. - Paquets et mises à jour : APT, cron-apt, ce qui redémarre et ce qui ne redémarre pas.
- Services et journaux :
systemd,journalctl, lire un journal avant de conclure. - Tâches planifiées : cron, et pourquoi une tâche silencieuse est une tâche suspecte.
- SSH : clés plutôt que mots de passe, agent, tunnels.
- Scripts Bash : automatiser sans se piéger.
Stockage et machines
- RAID, LVM, quotas.
- ZFS : pools, jeux de données, instantanés, envoi/réception, politique de rétention.
- Conteneurs LXC et bascule de service avec OpenSVC.
Services
- Web : Apache, Nginx, PHP-FPM, hôtes virtuels, certificats Let’s Encrypt.
- Bases de données : MySQL/MariaDB et PostgreSQL — sauvegarde, restauration, réplication, et quoi faire quand elle décroche.
- Messagerie : Postfix, Dovecot, SPF, DKIM, DMARC — comprendre pourquoi un message part en indésirable.
- Réseau : iptables, DNS avec BIND, proxy Squid.
Exploitation
- Supervision et alertes avec Zabbix — voir Supervision & alertes.
- Sauvegardes avec rsnapshot et BackupPC, et la restauration qu’on essaie pour de vrai.
- Diagnostic : par où commencer quand « le site est lent » ou « ça ne marche plus ».
- Documenter son installation pour que le suivant s’y retrouve — y compris si le suivant, c’est vous dans six mois.
- LinuxLe noyau et l'écosystème sur lesquels tout le reste repose.
- UbuntuDistribution Linux à support long ; le socle de la plateforme.
- DebianDistribution Linux, base d'Ubuntu ; utilisée sur certaines machines.
- ApacheServeur web ; celui qui sert la plupart des sites hébergés.
- NginxServeur web et proxy inverse, sur les charges qui s'y prêtent mieux.
- OpenZFSSystème de fichiers avec instantanés et somme de contrôle : la base des sauvegardes.
- LXCConteneurs système : un service par conteneur, isolé, sauvegardé séparément.
- ProxmoxVirtualisation et conteneurs, avec interface d'administration.
- MariaDBBase de données relationnelle : installation, réglage, réplication, sauvegarde.
- PostgreSQLBase de données relationnelle, quand les contraintes dépassent MySQL.
- PoPostfixServeur SMTP : la partie qui envoie et reçoit le courrier.
- DovecotServeur IMAP : la partie qui distribue les messages aux clients.
- BIBINDServeur DNS.
- ZaZabbixSupervision et alertes : disponibilité, disque, certificats, réplication.
- rsrsnapshotSauvegardes incrémentales par rsync, répliquées dans deux datacenters.
- PuppetGabarits de configuration : la configuration décrite plutôt que refaite à la main.
- GitGestion de versions du code ; tout ce qui est écrit ici y passe.
Le détail de ce que j’administre est sur Infrastructure & hébergement et Compétences techniques.
Maintenance informatique
- Entretien courant d’un parc : mises à jour, espace disque, sauvegarde des postes.
- Diagnostic d’une panne simple avant d’appeler quelqu’un.
- Ce qui se remplace, ce qui se répare, ce qui ne vaut plus la peine.
Comment ça se passe
- Chez vous, ou à distance.
- Le programme se cale sur un tour de l’existant : former sur une fonction que vous n’utiliserez jamais ne sert personne.
- Un mémo écrit reste après la séance, adapté à votre installation.
- Quand la formation accompagne une mise en service, elle se fait sur vos données réelles.
Un besoin de formation à cadrer ? Écrivez-moi en disant qui doit être formé et sur quoi.
