[Accueil](https://servprivate.com/fr) /
[Guides Hébergement Privé](https://servprivate.com/fr/guides) /
La première heure de durcissement d’un VPS : une checklist






Exploitation


# La première heure de durcissement d’un VPS : une checklist



La plupart des serveurs compromis tombent dès leurs premiers jours en ligne à cause de scans opportunistes, pas d’attaques ciblées. Cette checklist ordonnée couvre la première heure sur un nouveau VPS : clés SSH, pare-feu, fail2ban, mises à jour automatiques, et réduction de la surface d’attaque.


[Lire le guide](#guide-body)
[FAQ](#guide-faq)






#### Sur cette page




- [Guide](#guide-body)

- [FAQ](#guide-faq)

- [Guides connexes](#guide-related)

- [Pages recommandées](#guide-cta)






Sans KYC
Crypto uniquement
Aucun journal
DMCA ignoré
Accès root complet
SSD NVMe





3 min de lecture
Mis à jour Jul 2026

Sur cette page

[011. Verrouiller SSH en premier](#1-verrouiller-ssh-en-premier)
[022. Placer un pare-feu devant](#2-placer-un-pare-feu-devant)
[033. Ajouter fail2ban](#3-ajouter-fail2ban)
[044. Activer les mises à jour de sécurité automatiques](#4-activer-les-mises-à-jour-de-sécurité-automatiques)
[055. Réduire la surface d’attaque](#5-réduire-la-surface-dattaque)
[06L’heure, résumée](#lheure-résumée)
[FAQQuestions fréquentes](#guide-faq)
[→Pages recommandées](#guide-cta)







Un VPS tout juste mis en ligne est scanné et sondé en quelques minutes. La bonne nouvelle : une heure de durcissement ordonné stoppe l’écrasante majorité des attaques opportunistes. Voici la checklist, dans l’ordre qui compte, pour un nouveau serveur axé sur la confidentialité.

## 1. Verrouiller SSH en premier

Créez un utilisateur non-root avec sudo, ajoutez votre clé publique, puis désactivez l’authentification par mot de passe et la connexion root dans sshd_config (PasswordAuthentication no, PermitRootLogin no). Le SSH par clés uniquement suffit à lui seul à déjouer la force brute sur mot de passe, qui constitue l’essentiel du bruit visant votre serveur. Redémarrez SSH et vérifiez qu’une nouvelle session fonctionne avant de fermer la session en cours.
Les étapes de durcissement ordonnées qui stoppent l’écrasante majorité des attaques opportunistes.

## 2. Placer un pare-feu devant

Refus par défaut du trafic entrant, autorisation uniquement de ce dont vous avez besoin. Avec ufw : refusez l’entrant, autorisez le sortant, puis ouvrez votre port SSH ainsi que les ports de services spécifiques que vous exploitez. Un pare-feu transforme « chaque port ouvert est une cible » en « seules les portes que j’ai choisies existent », ce qui réduit considérablement la surface d’attaque.

## 3. Ajouter fail2ban

Installez fail2ban pour surveiller les journaux d’authentification et bannir temporairement les IP qui échouent à répétition. Même avec un SSH par clés uniquement, cela réduit le bruit dans les journaux et atténue les tentatives de force brute contre tout service que vous exposez. Les réglages par défaut sont judicieux ; activez la prison sshd et toute prison pour les services que vous exploitez.

## 4. Activer les mises à jour de sécurité automatiques

Activez unattended-upgrades (Debian/Ubuntu) pour que les correctifs de sécurité arrivent sans que vous ayez à y penser. La façon la plus courante dont les serveurs sont compromis reste une vulnérabilité connue pour laquelle un correctif était déjà disponible — automatiser les mises à jour referme cette fenêtre pendant que vous dormez.

## 5. Réduire la surface d’attaque

Désinstallez les services que vous n’utilisez pas, liez les démons à usage local à 127.0.0.1, et vérifiez ce qui écoute avec ss -tlnp. Chaque service à l’écoute est un point d’entrée potentiel ; moins vous en exploitez et exposez, moins il y a de surface à attaquer. Mettez ensuite en place des sauvegardes hors serveur, afin qu’une compromission reste réparable plutôt que catastrophique.

## L’heure, résumée

SSH par clés uniquement, pare-feu à refus par défaut, fail2ban, mises à jour automatiques, et une surface d’écoute minimale. Rien de tout cela n’est exotique, tout est rapide à mettre en place, et ensemble, ces mesures stoppent les attaques automatisées responsables de la quasi-totalité des compromissions réelles. Faites-le avant de déployer quoi que ce soit d’important.




FAQ

## FAQ sur le durcissement des VPS





### 01
Quelle est la première étape la plus importante sur un nouveau VPS ?



Désactivez le SSH par mot de passe et n’utilisez que des clés, avec la connexion root désactivée. La force brute sur mot de passe constitue l’essentiel du bruit automatisé qui frappe un nouveau serveur, et le SSH par clés uniquement la déjoue totalement. Faites cela avant tout le reste.





### 02
Ai-je encore besoin de fail2ban si j’utilise des clés SSH ?



Oui — cela réduit le bruit dans les journaux et protège tout autre service que vous exposez, pas seulement SSH. Le SSH par clés uniquement stoppe la force brute par mot de passe sur SSH, mais fail2ban atténue les attaques sur l’ensemble des services et garde vos journaux lisibles.





### 03
Quel pare-feu devrais-je utiliser ?



Sous Debian/Ubuntu, ufw est le plus simple : refus par défaut de l’entrant, autorisation du sortant, puis ouverture uniquement de votre port SSH et des services spécifiques que vous exploitez. L’outil compte moins que la posture de refus par défaut.





### 04
Les mises à jour automatiques sont-elles sûres à activer ?



Pour les mises à jour de sécurité, oui — unattended-upgrades applique les correctifs sans casser les configurations dans l’écrasante majorité des cas, et le risque d’une vulnérabilité connue non corrigée est bien plus grand. Gardez des sauvegardes, et c’est un gain net.





### 05
Comment savoir ce qui est exposé ?



Exécutez ss -tlnp pour lister les sockets à l’écoute et les processus derrière eux. Tout ce qui est lié à 0.0.0.0 est accessible depuis internet ; liez à 127.0.0.1 ce qui doit rester local, et protégez le reste par un pare-feu.





### 06
Peut-on vraiment durcir un serveur en une heure ?



Oui. SSH par clés uniquement, pare-feu, fail2ban, mises à jour automatiques et une surface d’écoute minimale prennent bien moins d’une heure et stoppent l’écrasante majorité des attaques opportunistes. Un durcissement plus poussé peut suivre, mais c’est la première passe la plus rentable.




Guides connexes

## Continuer la lecture


[### Comment choisir une juridiction d'hébergement offshore en 2026

Achat


Un cadre de décision pratique pour choisir une juridiction offshore : loi sur la rétention de données, exposition aux MLAT, position face au DMCA, rapidité des tribunaux et application réelle — pays par pays.


FAQ de 6 questions](https://servprivate.com/fr/guides/choosing-an-offshore-jurisdiction)
[### VPS vs Serveur Dédié pour les Charges de Travail Sensibles à la Confidentialité

Achat


Quand un VPS suffit, quand la colocation est une responsabilité, et quand le bare metal est la seule réponse honnête. Isolation matérielle, risque hyperviseur, et coût vs modèle de menace.


FAQ de 6 questions](https://servprivate.com/fr/guides/vps-vs-dedicated-for-privacy)
[### VPN Auto-Hébergé sur un VPS Sans-KYC : WireGuard vs OpenVPN

Exploitation


Pourquoi un VPN auto-hébergé surpasse les fournisseurs commerciaux, et comment WireGuard et OpenVPN se comparent vraiment sur la confidentialité, les performances et le risque opérationnel en 2026.


FAQ de 6 questions](https://servprivate.com/fr/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### RTX 4090 vs H100 SXM5 pour l'inférence IA (et où se situe le RTX 5090)

Achat


Guide d'achat : quel GPU NVIDIA pour des charges LLM auto-hébergées, image, vidéo, voix et finetuning en 2026. RTX 4090 vs RTX 5090 vs H100 SXM5 vs dual H100 — VRAM, débit, $/token, quand chacun gagne.


FAQ de 6 questions](https://servprivate.com/fr/guides/rtx-4090-vs-h100-for-ai-inference)
[### RDP Windows offshore pour le trading Forex MT4 / MT5 / cTrader

Exploitation


Guide complet : pourquoi un RDP Windows pour le trading Forex, comment choisir une juridiction offshore à faible latence, configuration MT4 / MT5 / cTrader / Expert Advisor, latence vers les serveurs de courtiers, et la voie de paiement sans KYC.


FAQ de 6 questions](https://servprivate.com/fr/guides/offshore-windows-rdp-for-forex-trading)
[### L’hébergement DMCA-ignoré expliqué : ce que cela signifie vraiment en 2026

Achat


Ce que l’hébergement « DMCA ignoré » vous apporte réellement, quelles juridictions le soutiennent vraiment, les charges de travail qui en ont besoin, et les pièges en matière de droits d’auteur que le terme ne couvre pas.


FAQ de 6 questions](https://servprivate.com/fr/guides/dmca-ignored-hosting-explained)
[### Enregistrement de domaine anonyme avec crypto : confidentialité WHOIS en 2026

Confidentialité


Un guide pratique 2026 pour enregistrer des domaines sans révéler votre identité : régimes WHOIS par extension, choix du bureau d’enregistrement, options de paiement en crypto, et les erreurs opérationnelles qui vous trahissent quand même.


FAQ de 6 questions](https://servprivate.com/fr/guides/anonymous-domain-registration-with-crypto)
[### Paiements Crypto pour l'Hébergement : Monero vs Bitcoin vs USDT

Confidentialité


Comment le choix de la monnaie affecte ce que votre hébergeur apprend sur vous. Confidentialité, frais, finalité et exposition à l'analyse de chaîne pour XMR, BTC et USDT — avec une recommandation claire.


FAQ de 6 questions](https://servprivate.com/fr/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### L’hébergement offshore est-il vraiment anonyme ? Une réponse honnête

Confidentialité


L’hébergement offshore sans KYC supprime l’identité qu’un hébergeur classique collecte — mais « anonyme » dépend du paiement, de la journalisation du fournisseur et de votre propre opsec. Voici ce qui est réellement traçable.


FAQ de 6 questions](https://servprivate.com/fr/guides/is-offshore-hosting-truly-anonymous)
[### Qu'est-ce que l'hébergement sans KYC ? Définition, légalité et fonctionnement

Confidentialité


L'hébergement sans KYC vous permet de louer un serveur sans aucune vérification d'identité — ni nom, ni e-mail, ni pièce d'identité. Voici exactement ce que cela signifie, comment ça fonctionne techniquement, si c'est légal, et comment choisir un vrai prestataire.


FAQ de 6 questions](https://servprivate.com/fr/guides/what-is-no-kyc-hosting)
[### L'hébergement offshore est-il légal ? La réponse honnête en 2026

Achat


L'hébergement offshore est légal — pour vous comme pour le prestataire. Voici ce que le terme signifie vraiment, où se situe réellement la limite légale, les idées reçues à abandonner et comment l'utiliser de façon responsable.


FAQ de 6 questions](https://servprivate.com/fr/guides/is-offshore-hosting-legal)
[### Comment payer son hébergement avec Monero (XMR) — Guide étape par étape

Confidentialité


Un guide étape par étape pour payer un VPS ou un serveur dédié avec Monero (XMR) : pourquoi XMR est l'option la plus privée, comment l'obtenir, et comment fonctionne le paiement — de la facture à un serveur opérationnel en quelques minutes.


FAQ de 6 questions](https://servprivate.com/fr/guides/how-to-pay-for-hosting-with-monero)
[### Comment héberger un site web anonymement — Guide pratique 2026

Confidentialité


Un guide pratique et structuré par couches pour héberger un site web sans identité attachée : le compte, le paiement, le domaine, la juridiction, votre connexion et le contenu — chaque couche expliquée.


FAQ de 6 questions](https://servprivate.com/fr/guides/how-to-host-a-website-anonymously)
[### Comment configurer un VPN WireGuard sur un VPS — Guide étape par étape

Exploitation


Créez votre propre VPN privé sur un VPS avec WireGuard : pourquoi un VPN auto-hébergé surpasse un service commercial, la configuration complète de l'installation à la connexion d'un client, et comment le renforcer.


FAQ de 6 questions](https://servprivate.com/fr/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### Comment héberger soi-même un LLM sur un serveur GPU — Guide 2026

Exploitation


Faites tourner votre propre grand modèle de langage sur un serveur GPU loué : pourquoi l'auto-hébergement surpasse une API tierce, quel GPU et quel modèle choisir, la mise en place avec Ollama ou vLLM, et ce que ça coûte.


FAQ de 6 questions](https://servprivate.com/fr/guides/self-host-an-llm-on-a-gpu-server)
[### Hébergement bulletproof vs hébergement offshore — Quelle est la différence ?

Achat


Hébergement bulletproof et hébergement offshore sont constamment confondus — et pourtant ce n'est pas la même chose. Voici la vraie différence, pourquoi elle compte, et lequel des deux vous recherchez réellement.


FAQ de 6 questions](https://servprivate.com/fr/guides/bulletproof-vs-offshore-hosting)
[### Comment acheter un VPS avec Bitcoin — Guide étape par étape (2026)

Achat


Un guide accessible pour acheter un VPS avec Bitcoin : obtenir des BTC, choisir un plan, régler la facture et ce que vous obtenez — un serveur opérationnel sans carte bancaire et sans nom associé.


FAQ de 6 questions](https://servprivate.com/fr/guides/how-to-buy-a-vps-with-bitcoin)
[### Meilleurs pays pour un hébergement ignorant le DMCA en 2026

Achat


Où héberger vos serveurs hors de portée des suppressions à l'américaine : les juridictions qui fonctionnent vraiment, ce que « ignorer le DMCA » signifie concrètement, et comment choisir.


FAQ de 6 questions](https://servprivate.com/fr/guides/best-countries-for-dmca-ignored-hosting)
[### Comment héberger un service caché Tor (site .onion) — Guide 2026

Exploitation


Configurez un service onion Tor sur un VPS : ce qu'est un service caché, pourquoi c'est la forme d'hébergement anonyme la plus robuste, la mise en place complète et comment préserver réellement son anonymat.


FAQ de 6 questions](https://servprivate.com/fr/guides/how-to-host-a-tor-hidden-service)
[### Configuration d'un serveur mail offshore — Hébergez votre messagerie privée en 2026

Exploitation


Gérez votre propre serveur de messagerie privé sur un VPS offshore : pourquoi auto-héberger vos emails, ce dont vous avez besoin, la mise en place concrète avec une solution tout-en-un, et comment assurer la délivrabilité.


FAQ de 6 questions](https://servprivate.com/fr/guides/offshore-mail-server-setup)
[### Guide d'hébergement de nœud crypto — Faire tourner un nœud blockchain sur un VPS

Exploitation


Comment héberger un nœud blockchain sur un serveur : pourquoi faire tourner son propre nœud, dimensionner le serveur pour Bitcoin, Ethereum, Monero et d'autres chaînes, la mise en place, et comment conserver sa confidentialité.


FAQ de 6 questions](https://servprivate.com/fr/guides/crypto-node-hosting-guide)
[### Hébergement GPU pour Stable Diffusion — Faites tourner votre propre serveur d'images

Exploitation


Faites tourner Stable Diffusion sur votre propre serveur GPU : pourquoi héberger soi-même la génération d'images, quel GPU choisir, la mise en place avec une interface web, et ce que cela coûte par rapport à un service hébergé.


FAQ de 6 questions](https://servprivate.com/fr/guides/gpu-hosting-for-stable-diffusion)
[### OpSec serveur — Rester anonyme quand on gère un serveur

Confidentialité


Sécurité opérationnelle pour toute personne gérant un serveur anonyme : les erreurs qui permettent de désanonymiser, les habitudes qui les préviennent, et comment maintenir une identité vraiment séparée.


FAQ de 6 questions](https://servprivate.com/fr/guides/server-opsec-staying-anonymous)
[### Guide de configuration d'une seedbox — Créez votre propre seedbox privée en 2026

Exploitation


Comment créer sa propre seedbox sur un serveur : ce qu'est une seedbox, comment la dimensionner, installer un client torrent avec interface web, et la maintenir privée et sécurisée.


FAQ de 6 questions](https://servprivate.com/fr/guides/seedbox-setup-guide)




## Déployez un serveur qui mérite d’être durci



VPS et serveurs dédiés offshore avec accès root complet, déployés en moins de cinq minutes — paiement en crypto, aucune identité requise.


[Offres VPS](https://servprivate.com/fr/vps)
[Hébergement offshore](https://servprivate.com/fr/offshore-hosting)
[Tarifs](https://servprivate.com/fr/pricing)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servprivate.com/#organization",
    "name": "ServPrivate",
    "alternateName": "ServPrivacy",
    "url": "https://servprivate.com",
    "description": "VPS et serveurs dédiés offshore dans 7 juridictions privacy-friendly. Sans KYC, sans logs, crypto uniquement. La vie privée par architecture.",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servprivate.com/ServPrivate.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servprivate.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servprivate.com/canary",
        "https://servprivate.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servprivate.com/#website",
    "url": "https://servprivate.com",
    "name": "ServPrivate",
    "publisher": {
        "@id": "https://servprivate.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "La première heure de durcissement d’un VPS : une checklist",
    "description": "Une checklist concrète et ordonnée pour sécuriser un nouveau VPS en moins d’une heure : clés SSH, pare-feu, fail2ban, mises à jour automatiques, et la réduction de surface d’attaque qui stoppe la plupart des attaques opportunistes.",
    "image": "https://servprivate.com/assets/img/guides/vps-vs-dedicated-for-privacy.webp?v=1777901064",
    "author": {
        "@type": "Organization",
        "@id": "https://servprivate.com/#editorial",
        "name": "ServPrivate Editorial",
        "url": "https://servprivate.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servprivate.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servprivate.com/#organization"
    },
    "datePublished": "2026-07-14T00:00:00+00:00",
    "dateModified": "2026-07-14T00:00:00+00:00",
    "mainEntityOfPage": "https://servprivate.com/guides/first-hour-vps-hardening-checklist",
    "inLanguage": "fr",
    "keywords": "VPS hardening checklist, secure a new VPS, first hour server security, SSH hardening, fail2ban ufw setup",
    "articleSection": "Exploitation",
    "wordCount": 508
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "Quelle est la première étape la plus importante sur un nouveau VPS ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Désactivez le SSH par mot de passe et n’utilisez que des clés, avec la connexion root désactivée. La force brute sur mot de passe constitue l’essentiel du bruit automatisé qui frappe un nouveau serveur, et le SSH par clés uniquement la déjoue totalement. Faites cela avant tout le reste."
            }
        },
        {
            "@type": "Question",
            "name": "Ai-je encore besoin de fail2ban si j’utilise des clés SSH ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Oui — cela réduit le bruit dans les journaux et protège tout autre service que vous exposez, pas seulement SSH. Le SSH par clés uniquement stoppe la force brute par mot de passe sur SSH, mais fail2ban atténue les attaques sur l’ensemble des services et garde vos journaux lisibles."
            }
        },
        {
            "@type": "Question",
            "name": "Quel pare-feu devrais-je utiliser ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Sous Debian/Ubuntu, ufw est le plus simple : refus par défaut de l’entrant, autorisation du sortant, puis ouverture uniquement de votre port SSH et des services spécifiques que vous exploitez. L’outil compte moins que la posture de refus par défaut."
            }
        },
        {
            "@type": "Question",
            "name": "Les mises à jour automatiques sont-elles sûres à activer ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Pour les mises à jour de sécurité, oui — unattended-upgrades applique les correctifs sans casser les configurations dans l’écrasante majorité des cas, et le risque d’une vulnérabilité connue non corrigée est bien plus grand. Gardez des sauvegardes, et c’est un gain net."
            }
        },
        {
            "@type": "Question",
            "name": "Comment savoir ce qui est exposé ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Exécutez ss -tlnp pour lister les sockets à l’écoute et les processus derrière eux. Tout ce qui est lié à 0.0.0.0 est accessible depuis internet ; liez à 127.0.0.1 ce qui doit rester local, et protégez le reste par un pare-feu."
            }
        },
        {
            "@type": "Question",
            "name": "Peut-on vraiment durcir un serveur en une heure ?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Oui. SSH par clés uniquement, pare-feu, fail2ban, mises à jour automatiques et une surface d’écoute minimale prennent bien moins d’une heure et stoppent l’écrasante majorité des attaques opportunistes. Un durcissement plus poussé peut suivre, mais c’est la première passe la plus rentable."
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "Accueil",
            "item": "https://servprivate.com/fr/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "Guides Hébergement Privé",
            "item": "https://servprivate.com/fr/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "La première heure de durcissement d’un VPS : une checklist",
            "item": "https://servprivate.com/fr/guides/first-hour-vps-hardening-checklist"
        }
    ]
}
```

