Réveil du Mac Mini...
710://NODE-TUTO
Tuto 710HUB // Du placard au homelab, pas à pas

MACMINI/REBORN

Un Mac Mini 2011 ou 2012 qui dort dans un placard vaut mieux qu'un homelab qu'on n'a jamais commencé. Ce tuto couvre l'installation d'Omarchy dessus, sa sécurisation, puis le déploiement de CasaOS avec Navidrome et Nextcloud en exemple.

commencer le tuto ↓
710://HUB
PREREQUIS_00

Ce qu'il faut avant de commencer.

Ce tuto efface entièrement le disque du Mac Mini. Toute donnée macOS existante doit être sauvegardée ailleurs avant la moindre commande de la partie 1.

Mac Mini 2011 (5,1/5,2/5,3) ou Mac Mini 2012 (6,1/6,2) Clé USB 8 Go minimum Câble Ethernet Clavier + souris USB filaires Sauvegarde des données macOS Un autre ordinateur pour flasher la clé Tournevis Torx (si upgrade SSD/RAM)
710://HUB
PARTIE_01

Installer Omarchy sur le Mac Mini.

01

Remettre le matériel à niveau (fortement recommandé)

Ces Mac Mini ont plus de dix ans. Deux upgrades changent tout et coûtent peu : un SSD à la place du disque dur d'origine (souvent un 5400 tours poussif), et de la RAM supplémentaire si le modèle le permet. Le remplacement demande d'ouvrir le boîtier avec un tournevis Torx, largement documenté par la communauté Mac Mini.

02

Télécharger et flasher l'image Omarchy

Depuis un autre ordinateur, identifier le disque correspondant à la clé USB avant de la flasher : une erreur de nom de périphérique écrase le mauvais disque.

terminal // flash de la clé usb
# Identifier la clé USB (vérifier la taille affichée !)
lsblk

# Écrire l'image sur la clé — remplacer /dev/sdX par le bon disque
sudo dd if=omarchy-latest.iso of=/dev/sdX bs=4M status=progress oflag=sync
Attention : dd écrase silencieusement tout le contenu du disque ciblé. Un mauvais /dev/sdX peut effacer le disque interne de l'ordinateur qui flashe la clé.
03

Démarrer le Mac Mini sur la clé USB

Brancher la clé sur un port USB du Mac Mini, l'éteindre complètement, puis le rallumer en maintenant immédiatement la touche Option (⌥) enfoncée jusqu'à l'apparition du sélecteur de démarrage. Choisir l'entrée "EFI Boot" (la clé USB), puis valider.

04

Suivre l'installeur guidé

Brancher un câble Ethernet avant de démarrer l'installeur : la puce wifi Broadcom du Mac Mini ne sera pas reconnue tout de suite. L'installeur guide ensuite le partitionnement du disque, la création du compte utilisateur et le fuseau horaire. Une fois terminé, redémarrer et retirer la clé USB.

05

Premier démarrage : mise à jour et vérifications

Une fois sur le bureau (ou en SSH via le câble Ethernet), mettre le système à jour et vérifier que le pilote graphique Intel s'est bien chargé.

terminal // premières commandes
sudo pacman -Syu

# Vérifie que le pilote i915 (Intel HD 3000/4000) est chargé
lspci -k | grep -A 3 VGA
06

Activer le wifi Broadcom

Le Mac Mini 2011/2012 embarque une puce Broadcom BCM4331, mal supportée nativement. Commencer par le pilote inclus dans le noyau :

terminal // wifi broadcom, option a
sudo pacman -S linux-firmware
sudo modprobe brcmsmac
ip link show

Si aucune interface wifi n'apparaît, passer par le pilote propriétaire via l'AUR :

terminal // wifi broadcom, option b (aur)
yay -S broadcom-wl-dkms
sudo modprobe wl
07

Vérifier que le bootloader survit au redémarrage

Le firmware Apple ne liste pas toujours fidèlement les entrées de démarrage tierces. Si l'option Linux disparaît du sélecteur (touche Option au démarrage), réinstaller le chargeur d'amorçage sur le chemin de secours que macOS/EFI reconnaît systématiquement :

terminal // bootloader de secours
sudo grub-install --target=x86_64-efi --efi-directory=/boot --removable
sudo grub-mkconfig -o /boot/grub/grub.cfg

Envie de comprendre la philosophie derrière Omarchy avant de foncer ? Le module dédié détaille pour qui c'est fait et pourquoi.

Voir le module Omarchy →
710://HUB
PARTIE_02

Sécuriser le système avant d'aller plus loin.

01

Créer un utilisateur non-root

Ne jamais utiliser root au quotidien. Créer un compte avec les droits sudo :

terminal // utilisateur
sudo useradd -m -G wheel -s /bin/bash bro
sudo passwd bro
sudo EDITOR=nano visudo
# Décommenter la ligne : %wheel ALL=(ALL:ALL) ALL
02

Activer un pare-feu

Ne laisser ouvert que ce qui est réellement utilisé, ici le SSH :

terminal // pare-feu ufw
sudo pacman -S ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo systemctl enable --now ufw
sudo ufw enable
03

Durcir l'accès SSH

Copier sa clé publique depuis une autre machine avant de couper l'authentification par mot de passe, sous peine de se retrouver bloqué dehors :

terminal // ssh
# Depuis ton autre machine, copier ta clé publique
ssh-copy-id bro@ip-du-mac-mini

# Sur le Mac Mini, éditer la config SSH
sudo nano /etc/ssh/sshd_config
# PermitRootLogin no
# PasswordAuthentication no

sudo systemctl restart sshd
04

Installer fail2ban

Bloque automatiquement une IP après plusieurs tentatives de connexion échouées :

terminal // fail2ban
sudo pacman -S fail2ban
sudo systemctl enable --now fail2ban
05

Prendre l'habitude des mises à jour

Arch n'a pas de mise à jour automatique par défaut, contrairement aux distributions basées Debian. sudo pacman -Syu régulièrement reste le seul vrai réflexe de sécurité à long terme.

06

Vérifier ce qui écoute sur le réseau

Un rapide contrôle avant de continuer, à refaire après chaque nouveau service installé :

terminal // ports ouverts
ss -tulpn
710://HUB
PARTIE_03

Installer CasaOS.

01

Préparer Docker

L'installeur officiel de CasaOS cible surtout les distributions basées Debian. Sur Arch/Omarchy, installer Docker soi-même avant de le lancer évite les mauvaises surprises :

terminal // docker
sudo pacman -S docker docker-compose
sudo systemctl enable --now docker
sudo usermod -aG docker bro
02

Lancer l'installeur officiel

Une seule commande suffit ensuite :

terminal // casaos
curl -fsSL https://get.casaos.io | sudo bash
03

Premier accès à l'interface

Depuis un autre appareil du réseau, ouvrir un navigateur sur http://ip-du-mac-mini (port 80 par défaut) et créer le compte administrateur.

Besoin de plus de détails sur CasaOS ? Le module dédié couvre le store d'apps, le matos et les conseils de fond.

Voir le module CasaOS →
710://HUB
PARTIE_04

Exemple : déployer Navidrome et Nextcloud.

À partir d'ici, tout se fait dans l'interface web de CasaOS. Plus une seule ligne de commande n'est nécessaire pour ajouter un service.

01

Installer Navidrome

Ouvrir l'App Store de CasaOS, rechercher Navidrome, cliquer sur "Installer". Lors de la configuration, monter le dossier contenant la musique (par exemple /DATA/Music) sur le volume attendu par le conteneur, puis lancer le service.

02

Installer Nextcloud

Même principe : rechercher Nextcloud dans l'App Store, monter un dossier de données dédié (par exemple /DATA/Nextcloud), définir les identifiants administrateur dans les variables d'environnement proposées, puis lancer le conteneur.

Pour aller plus loin sur chacun : organisation de la bibliothèque musicale, clients Subsonic, HTTPS, cache Redis pour Nextcloud — tout est détaillé dans les modules dédiés.

Module Navidrome →

Nextcloud demande un peu plus de réglages (HTTPS, cache) pour tourner confortablement une fois la bibliothèque bien remplie.

Module Nextcloud →
710://HUB
DEPANNAGE_05

Ce qui plante le plus souvent.

Wifi absent → vérifier dmesg | grep brcm avant l'AUR Écran noir au boot → vérifier le pilote i915 avec lspci -k Option Linux disparue du boot picker → grub-install --removable CasaOS inaccessible → vérifier docker ps et sudo ufw status SSH bloqué après durcissement → revérifier la clé avant PasswordAuthentication no Clavier Apple capricieux → préférer un clavier USB générique pour l'installation

Avertissement de conformité matériel legacy

Il est possible qu'en suivant ce tuto vous développiez certains comportements statistiquement préoccupants pour BagshitterCorp™ et son département obsolescence programmée.

  • Ressusciter un Mac de plus de dix ans un dimanche après-midi.
  • Préférer un tournevis Torx à un clic "Ajouter au panier".
  • Lire un man page de sshd_config avant d'y toucher.
  • Vérifier trois fois le nom du disque avant de lancer dd.
  • Se sentir étrangement fier d'un ufw status qui répond "active".
  • Refuser qu'un Mac Mini finisse à la déchetterie tant qu'il démarre encore.
  • Copier une clé SSH avant de couper l'authentification par mot de passe.
  • Terminer ce tuto avec deux services qui tournent et zéro abonnement payé.
Ces symptômes ne sont couverts par aucune garantie Apple depuis longtemps expirée.
X!//LEGACY_MAC_REPURPOSED_WITHOUT_APPROVAL

Un vieux Mac. Un vrai serveur.

Rien de magique dans ce tuto : juste des commandes suivies dans l'ordre, sur une machine que la plupart des gens auraient jetée. C'est déjà beaucoup plus qu'un boîtier qui prend la poussière.

710HUB://TUTO_NODE / INSTALL / SECURE / DEPLOY / KEEP_OLD_HARDWARE_ALIVE
Bienvenue bro.
← Retour au 710HUB →