MACMINI/REBORN
Un Mac Mini 2011 ou 2012 qui dort dans un placard vaut mieux qu'un homelab qu'on n'a jamais commencé. Ce tuto couvre l'installation d'Omarchy dessus, sa sécurisation, puis le déploiement de CasaOS avec Navidrome et Nextcloud en exemple.
commencer le tuto ↓PREREQUIS_00
Ce qu'il faut avant de commencer.
Ce tuto efface entièrement le disque du Mac Mini. Toute donnée macOS existante doit être sauvegardée ailleurs avant la moindre commande de la partie 1.
PARTIE_01
Installer Omarchy sur le Mac Mini.
Remettre le matériel à niveau (fortement recommandé)
Ces Mac Mini ont plus de dix ans. Deux upgrades changent tout et coûtent peu : un SSD à la place du disque dur d'origine (souvent un 5400 tours poussif), et de la RAM supplémentaire si le modèle le permet. Le remplacement demande d'ouvrir le boîtier avec un tournevis Torx, largement documenté par la communauté Mac Mini.
Télécharger et flasher l'image Omarchy
Depuis un autre ordinateur, identifier le disque correspondant à la clé USB avant de la flasher : une erreur de nom de périphérique écrase le mauvais disque.
# Identifier la clé USB (vérifier la taille affichée !)
lsblk
# Écrire l'image sur la clé — remplacer /dev/sdX par le bon disque
sudo dd if=omarchy-latest.iso of=/dev/sdX bs=4M status=progress oflag=sync
dd écrase silencieusement tout le contenu du disque ciblé.
Un mauvais /dev/sdX peut effacer le disque interne de l'ordinateur qui flashe la clé.
Démarrer le Mac Mini sur la clé USB
Brancher la clé sur un port USB du Mac Mini, l'éteindre complètement, puis le rallumer en maintenant immédiatement la touche Option (⌥) enfoncée jusqu'à l'apparition du sélecteur de démarrage. Choisir l'entrée "EFI Boot" (la clé USB), puis valider.
Suivre l'installeur guidé
Brancher un câble Ethernet avant de démarrer l'installeur : la puce wifi Broadcom du Mac Mini ne sera pas reconnue tout de suite. L'installeur guide ensuite le partitionnement du disque, la création du compte utilisateur et le fuseau horaire. Une fois terminé, redémarrer et retirer la clé USB.
Premier démarrage : mise à jour et vérifications
Une fois sur le bureau (ou en SSH via le câble Ethernet), mettre le système à jour et vérifier que le pilote graphique Intel s'est bien chargé.
sudo pacman -Syu
# Vérifie que le pilote i915 (Intel HD 3000/4000) est chargé
lspci -k | grep -A 3 VGA
Activer le wifi Broadcom
Le Mac Mini 2011/2012 embarque une puce Broadcom BCM4331, mal supportée nativement. Commencer par le pilote inclus dans le noyau :
sudo pacman -S linux-firmware
sudo modprobe brcmsmac
ip link show
Si aucune interface wifi n'apparaît, passer par le pilote propriétaire via l'AUR :
yay -S broadcom-wl-dkms
sudo modprobe wl
Vérifier que le bootloader survit au redémarrage
Le firmware Apple ne liste pas toujours fidèlement les entrées de démarrage tierces. Si l'option Linux disparaît du sélecteur (touche Option au démarrage), réinstaller le chargeur d'amorçage sur le chemin de secours que macOS/EFI reconnaît systématiquement :
sudo grub-install --target=x86_64-efi --efi-directory=/boot --removable
sudo grub-mkconfig -o /boot/grub/grub.cfg
Envie de comprendre la philosophie derrière Omarchy avant de foncer ? Le module dédié détaille pour qui c'est fait et pourquoi.
Voir le module Omarchy →PARTIE_02
Sécuriser le système avant d'aller plus loin.
Créer un utilisateur non-root
Ne jamais utiliser root au quotidien. Créer un compte avec les droits sudo :
sudo useradd -m -G wheel -s /bin/bash bro
sudo passwd bro
sudo EDITOR=nano visudo
# Décommenter la ligne : %wheel ALL=(ALL:ALL) ALL
Activer un pare-feu
Ne laisser ouvert que ce qui est réellement utilisé, ici le SSH :
sudo pacman -S ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo systemctl enable --now ufw
sudo ufw enable
Durcir l'accès SSH
Copier sa clé publique depuis une autre machine avant de couper l'authentification par mot de passe, sous peine de se retrouver bloqué dehors :
# Depuis ton autre machine, copier ta clé publique
ssh-copy-id bro@ip-du-mac-mini
# Sur le Mac Mini, éditer la config SSH
sudo nano /etc/ssh/sshd_config
# PermitRootLogin no
# PasswordAuthentication no
sudo systemctl restart sshd
Installer fail2ban
Bloque automatiquement une IP après plusieurs tentatives de connexion échouées :
sudo pacman -S fail2ban
sudo systemctl enable --now fail2ban
Prendre l'habitude des mises à jour
Arch n'a pas de mise à jour automatique par défaut, contrairement aux distributions
basées Debian. sudo pacman -Syu régulièrement reste le seul vrai réflexe
de sécurité à long terme.
Vérifier ce qui écoute sur le réseau
Un rapide contrôle avant de continuer, à refaire après chaque nouveau service installé :
ss -tulpn
PARTIE_03
Installer CasaOS.
Préparer Docker
L'installeur officiel de CasaOS cible surtout les distributions basées Debian. Sur Arch/Omarchy, installer Docker soi-même avant de le lancer évite les mauvaises surprises :
sudo pacman -S docker docker-compose
sudo systemctl enable --now docker
sudo usermod -aG docker bro
Lancer l'installeur officiel
Une seule commande suffit ensuite :
curl -fsSL https://get.casaos.io | sudo bash
Premier accès à l'interface
Depuis un autre appareil du réseau, ouvrir un navigateur sur
http://ip-du-mac-mini (port 80 par défaut) et créer le compte administrateur.
Besoin de plus de détails sur CasaOS ? Le module dédié couvre le store d'apps, le matos et les conseils de fond.
Voir le module CasaOS →PARTIE_04
Exemple : déployer Navidrome et Nextcloud.
À partir d'ici, tout se fait dans l'interface web de CasaOS. Plus une seule ligne de commande n'est nécessaire pour ajouter un service.
Installer Navidrome
Ouvrir l'App Store de CasaOS, rechercher Navidrome, cliquer sur "Installer".
Lors de la configuration, monter le dossier contenant la musique (par exemple
/DATA/Music) sur le volume attendu par le conteneur, puis lancer le service.
Installer Nextcloud
Même principe : rechercher Nextcloud dans l'App Store, monter un dossier
de données dédié (par exemple /DATA/Nextcloud), définir les identifiants
administrateur dans les variables d'environnement proposées, puis lancer le conteneur.
Pour aller plus loin sur chacun : organisation de la bibliothèque musicale, clients Subsonic, HTTPS, cache Redis pour Nextcloud — tout est détaillé dans les modules dédiés.
Module Navidrome →Nextcloud demande un peu plus de réglages (HTTPS, cache) pour tourner confortablement une fois la bibliothèque bien remplie.
Module Nextcloud →DEPANNAGE_05
Ce qui plante le plus souvent.
Avertissement de conformité matériel legacy
Il est possible qu'en suivant ce tuto vous développiez certains comportements statistiquement préoccupants pour BagshitterCorp™ et son département obsolescence programmée.
- Ressusciter un Mac de plus de dix ans un dimanche après-midi.
- Préférer un tournevis Torx à un clic "Ajouter au panier".
- Lire un man page de sshd_config avant d'y toucher.
- Vérifier trois fois le nom du disque avant de lancer dd.
- Se sentir étrangement fier d'un ufw status qui répond "active".
- Refuser qu'un Mac Mini finisse à la déchetterie tant qu'il démarre encore.
- Copier une clé SSH avant de couper l'authentification par mot de passe.
- Terminer ce tuto avec deux services qui tournent et zéro abonnement payé.
Un vieux Mac. Un vrai serveur.
Rien de magique dans ce tuto : juste des commandes suivies dans l'ordre, sur une machine que la plupart des gens auraient jetée. C'est déjà beaucoup plus qu'un boîtier qui prend la poussière.