Retour aux tutoriels
Tutoriels
8 septembre 2026

Installation et gestion des logiciels sous Debian

Guide complet pour installer et maintenir des applications sous Debian : logithèque Discover, gestionnaire APT, paquets .deb, dépôts distants tiers (VS Code, clés GPG), Flatpak, Snap et AppImage.

#tuto#debian#apt#discover#flatpak#appimage#vscode#paquets
systeme
C-1.1.1C-1.3.1C-1.4.1S-1.1.2S-1.2.8S-1.2.10S-1.3.1

Installer un logiciel sous Linux est très différent du réflexe historique de Windows (où l’on cherche un fichier .exe sur Google avec tous les risques de virus associés).

Sous Debian, le système repose sur un écosystème de paquets certifiés, centralisés sur des dépôts distants sécurisés, tout en offrant des formats modernes et universels (Flatpak, Snap, AppImage).


1. La méthode graphique : La logithèque Discover

Pour installer des logiciels du quotidien en quelques clics sans toucher au terminal, KDE Plasma propose Discover (l’équivalent de l’App Store ou du Google Play Store) :

  1. Ouvrez le menu des applications (touche Super / Windows) et tapez Discover (ou Gestionnaire de logiciels).
  2. Utilisez la barre de recherche en haut à gauche pour trouver une application (ex : VLC, GIMP, Inkscape).
  3. Cliquez sur le bouton Installer : Discover télécharge le logiciel, installe ses dépendances et l’ajoute à votre menu de démarrage.
  4. L’onglet Mises à jour en bas à gauche vous permet de maintenir l’ensemble de votre système et de vos applications à jour d’un simple clic sur Tout mettre à jour.

2. Le cœur du système Debian : Les paquets .deb, l’outil apt et le rôle de sudo

Qu’est-ce qu’un paquet .deb ?

Un paquet .deb est une archive compressée contenant :

  • Les fichiers compilés du programme.
  • Ses fichiers de configuration par défaut.
  • La liste précise de ses dépendances (les autres bibliothèques logicielles dont il a absolument besoin pour fonctionner).

Le rôle indispensable de sudo

Installer un logiciel modifie des dossiers système partagés par tous les utilisateurs (/usr/bin, /usr/lib, /etc). Un utilisateur ordinaire n’a pas le droit d’écrire dans ces répertoires vitaux.
La commande sudo (SuperUser Do) permet d’exécuter temporairement une action avec les pouvoirs de l’administrateur suprême (root).

Utilisation de base d’APT en ligne de commande

Ouvrez Konsole et apprenez les 4 commandes réflexes :

  1. sudo apt update : Ne met rien à jour sur votre disque, mais télécharge la liste des dernières versions disponibles sur les serveurs distants.
  2. sudo apt upgrade -y : Télécharge et installe les nouvelles versions de tous les logiciels installés.
  3. sudo apt install <nom-du-paquet> : Recherche, télécharge et installe automatiquement le paquet et toutes ses dépendances (ex : sudo apt install git curl htop).
  4. sudo apt remove <nom-du-paquet> : Désinstalle le logiciel du système.

⚠️ Mot de passe en aveugle : avec sudo, aucun caractère ne s’affiche pendant la frappe (ni lettres, ni étoiles). C’est volontaire : cela masque la longueur de votre mot de passe à toute personne derrière vous. Tapez-le et validez avec Entrée.

Guide express de l’éditeur nano

Pour éditer les fichiers de configuration (listes de dépôts, services), nano suffit :

  • Déplacez le curseur avec les flèches du clavier, collez avec Ctrl + Maj + V.
  • Enregistrez avec Ctrl + O puis Entrée, quittez avec Ctrl + X.
  • Exemple : sudo nano /etc/apt/sources.list.d/vscode.list.

3. Le principe des dépôts distants et configuration dans Discover

Comment fonctionne un dépôt distant ?

Un dépôt (repository) est un catalogue en ligne sécurisé hébergé sur des serveurs officiels. Votre machine Debian interroge ces serveurs pour savoir quels paquets sont disponibles.

Pour visualiser vos sources de logiciels :

  1. Ouvrez Discover.
  2. Cliquez sur Configuration dans la barre latérale gauche.
  3. Observez la section Sources par défaut : vous y trouverez les dépôts officiels de Debian (Debian main, security, updates).

4. Ajout d’un dépôt tiers officiel : Le cas Visual Studio Code (clés GPG & sources)

Lorsqu’un logiciel propriétaire ou très récent (comme Visual Studio Code de Microsoft) n’est pas fourni dans les dépôts par défaut de Debian, on ajoute son dépôt officiel.

Pourquoi une clé GPG ? (Authentification & Sécurité)

Pour éviter qu’un pirate informatique n’intercepte votre connexion et n’injecte un faux logiciel malveillant, chaque paquet Microsoft est signé avec une clé cryptographique GPG. Votre machine vérifie la signature de chaque mise à jour avant de l’installer.

Procédure d’installation de VS Code étape par étape :

Ouvrez votre terminal Konsole et suivez la procédure officielle :

# 1. Installer les utilitaires réseau nécessaires
sudo apt update && sudo apt install -y wget gpg apt-transport-https

# 2. Télécharger la clé publique GPG de Microsoft et la stocker dans le trousseau de clés sécurisé
wget -qO- https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor > packages.microsoft.gpg
sudo install -D -o root -g root -m 644 packages.microsoft.gpg /etc/apt/keyrings/packages.microsoft.gpg

# 3. Ajouter le dépôt officiel de VS Code dans la liste des sources Debian
echo "deb [arch=amd64,arm64,armhf signed-by=/etc/apt/keyrings/packages.microsoft.gpg] https://packages.microsoft.com/repos/code stable main" | sudo tee /etc/apt/sources.list.d/vscode.list > /dev/null
rm -f packages.microsoft.gpg

# 4. Rafraîchir l'index des paquets (pour intégrer le nouveau catalogue Microsoft) et installer VS Code
sudo apt update
sudo apt install -y code

🔍 Vérification dans Discover :
Retournez dans DiscoverConfiguration. Vous constaterez qu’une nouvelle source Visual Studio Code est désormais active ! Dès que Microsoft publiera une mise à jour, elle vous sera proposée automatiquement lors de vos apt upgrade ou dans Discover.


5. L’installation directe d’un fichier .deb téléchargé (et ses limites)

Certains éditeurs proposent un fichier .deb à télécharger sur leur site web (comme Google Chrome ou Discord).

Comment l’installer ?

  • En mode graphique : double-cliquez sur le fichier .deb téléchargé dans votre gestionnaire de fichiers Dolphin → Discover s’ouvre et vous propose de cliquer sur Installer.
  • En ligne de commande avec dpkg ou apt :
    # Méthode moderne (gère automatiquement les dépendances manquantes) :
    sudo apt install ./nom-du-fichier.deb
    
    # Méthode bas niveau avec dpkg :
    sudo dpkg -i nom-du-fichier.deb
    sudo apt install -f   # Répare les dépendances si nécessaire

⚠️ Les limites majeures de cette méthode :

  1. Pas de mises à jour automatiques : si le fichier .deb n’installe pas de dépôt distant, vous conservez une version figée dans le temps, avec des risques de failles de sécurité non corrigées.
  2. Risque de sécurité : vous installez un binaire non contrôlé par la communauté Debian avec les droits administrateur root.

6. Les autres formats de paquets modernes (Flatpak, Snap, AppImage)

Face aux contraintes des paquets traditionnels, l’écosystème Linux a développé des formats dits “sandboxés” (isolés) ou “autonomes” qui embarquent leurs propres dépendances sans toucher au cœur du système.

A. Flatpak & Snap (Intégrés dans Discover)

Les paquets Flatpak et Snap s’exécutent dans un conteneur sécurisé (sandbox). Ils permettent d’installer facilement les toutes dernières versions d’applications récentes même sur une version stable de Debian.

Activation dans Discover :

  1. Ouvrez DiscoverConfiguration.
  2. Dans la section Moteurs manquants, repérez Flatpak backend (ou Snap).
  3. Cliquez simplement sur l’icône de téléchargement en face du moteur pour l’installer et l’activer directement en graphique.
  4. Une fois activé, vous avez accès au gigantesque catalogue universel Flathub !

⚠️ Inconvénients importants de Flatpak / Snap :

  • Lourdeur et espace disque élevé : comme chaque paquet embarque son propre mini-système et ses propres bibliothèques, une application Flatpak/Snap est souvent beaucoup plus lourde à télécharger et consomme plusieurs centaines de mégaoctets supplémentaires sur votre disque.
  • Moins bonne intégration graphique : l’isolation du conteneur empêche parfois le logiciel de reprendre parfaitement le thème visuel, les icônes, le pointeur de souris ou les raccourcis de votre environnement de bureau KDE Plasma.

💡 Règle de bonne pratique : Privilégier systématiquement l’installation via apt !
Lorsqu’un logiciel est disponible dans les dépôts de votre distribution Debian, choisissez en priorité l’installation via apt (ou via Discover connecté aux dépôts Debian). L’application sera plus légère à télécharger, démarrera plus vite, utilisera moins de mémoire RAM et s’intégrera parfaitement au thème et aux raccourcis de votre environnement de bureau KDE Plasma. N’utilisez Flatpak ou Snap qu’en second recours, si l’application est introuvable sur apt ou si vous avez besoin d’une version ultra-récente indisponible dans votre distribution.

B. AppImage (Le format nomade sans installation)

Une AppImage est un fichier exécutable unique tout-en-un (équivalent d’une application portable).

  • Aucun besoin de droits sudo ni d’installation.
  • Il suffit de télécharger le fichier .AppImage, de lui donner les droits d’exécution (Clic droitPropriétésDroits d'accès → Cocher Exécutable, ou en terminal chmod +x application.AppImage), puis de double-cliquer dessus pour le lancer.

C. Fichiers scripts et exécutables bruts (.sh, binaires)

Certains outils de développement ou jeux se présentent sous la forme d’un script Bash (.sh) ou d’un binaire brut (comme l’installeur de GameShell ou IntelliJ IDEA) :

  • Ils se lancent via ./mon_script.sh ou bash mon_script.sh.
  • Inconvénients : pas d’icône dans le menu applicatif sans création manuelle d’un fichier .desktop, et aucune gestion automatisée des mises à jour.

D. Cas pratique : déployer WebStorm depuis une archive .tar.gz

WebStorm (JetBrains) est l’IDE professionnel de référence pour JavaScript/TypeScript, gratuit pour un usage non commercial :

  1. Téléchargez l’archive sur jetbrains.com → WebStorm pour Linux (.tar.gz).
  2. Extrayez-la : dans Dolphin, double-cliquez sur l’archive (Ark) → Extraire vers ~/Documents.
  3. Lancez le programme dans Konsole :
    cd ~/Documents/WebStorm-*/bin
    ./webstorm.sh
  4. Intégrez-le au menu : dans WebStorm → engrenage en bas à gauche → « Create Desktop Entry », puis vérifiez dans le lanceur (Super, tapez webstorm).

E. Exercice : comparatif de taille avec Flameshot (Discover)

  1. Dans Discover, activez les moteurs Flatpak et Snap (Configuration en bas à gauche), ajoutez la source Flathub.
  2. Recherchez flameshot et relevez la taille de la version native Debian (APT) puis de la version Snap.
  3. Question : pourquoi une telle différence ? Indice : que doit embarquer le conteneur Snap pour tourner sans dépendre de l’OS ?

8. Bilan critique : pourquoi APT reste roi

Critère APT officiel (recommandé) Archive autonome (exception)
Ressources Léger, bibliothèques partagées Gourmand, bibliothèques dupliquées
Mises à jour Automatisées et centralisées Manuelles et oubliées, failles fréquentes
Sécurité Signatures GPG vérifiées à chaque paquet Aucun contrôle, confiance aveugle

🔒 Règle d’or de durcissement : on privilégie toujours les dépôts officiels APT et les paquets vérifiés par signatures GPG. On évite les exécutables isolés qui échappent aux politiques de patchs de l’entreprise.


7. Tableau récapitulatif comparatif

Format Mode d’installation Mises à jour auto Sécurité / Isolation Idéal pour…
APT / .deb (Dépôts) sudo apt install ou Discover ✅ Oui (centralisées) 🟢 Vérifié et signé (GPG) À privilégier : outils système, dev, apps légères et bien intégrées
Flatpak (Flathub) Discover ou flatpak install ✅ Oui (via Discover) 🟢 Sandboxé / Isolé (mais plus lourd) Apps récentes introuvables sur apt (Spotify, Discord, Steam)
Paquet .deb isolé Clic / sudo apt install ./file.deb ❌ Non (sauf si dépôt ajouté) 🟡 Attention à la source Logiciels propriétaires distribués hors dépôts
AppImage Aucun (double-clic direct) ❌ Manuelles 🟡 Dépend de l’éditeur Tester un outil rapidement sans l’installer
Script brut (.sh) bash script.sh / ./executable ❌ Manuelles 🔴 Exécute du code brut Scripts internes, installeurs d’IDE

Valorisation E4 — Compétences travaillées

En quoi les gestes techniques de cette ressource valident chaque compétence du référentiel (base du portfolio d'épreuve E4).

  • C-1.1.1Recenser et identifier les ressources numériques

    Recensement des sources logicielles (dépôts Debian, Flathub) et des formats disponibles.

  • C-1.3.1Participer à la valorisation de l’image de l’organisation sur les médias numériques en tenant compte du cadre juridique et des enjeux économiques

    Constitution d'un poste valorisable, logiciels tracés, sources identifiées et mises à jour centralisées.

  • C-1.4.1Analyser les objectifs et les modalités d’organisation d’un projet

    Mise à disposition d'un poste complet et maintenu (Discover, APT, mises à jour) selon un plan d'organisation.