Guide d'audit expert pour désinstaller proprement Ollama sous Linux. Méthodologie Action → Preuve → Validation pour un système sécurisé et zéro résidu.
Nettoyage complet d’Ollama sous Linux
Méthodologie d’audit pour un déploiement sur mesure | Signature : Action → Preuve → Validation
Ce guide de SafeITExperts part d’un constat simple : Ollama peut être déployé via :
- une compilation manuelle
- un script officiel
- un gestionnaire de paquets (
apt,zypper,pacman,nix,snap,flatpak…)
Chaque méthode disperse les fichiers à sa manière. Les outils de désinstallation natifs ne suppriment que ce qu’ils ont eux−mêmes installés.
Les données utilisateur, les caches croisés et les variables d’environnement : restent en place.
C’est précisément là que la méthodologie SafeITExperts intervient.
Ce guide ne se contente donc pas de lister des commandes. Il repose sur une philosophie d’assainissement, une boucle Action → Preuve → Validation, et une pédagogie qui vous apprend à traquer les ramifications logicielles. Structuré en postures opérationnelles, il vous mène de la sécurisation à la certification finale, quel que soit votre système d’exploitation.
📋 Feuille de route : Matrice d’Audit
| Posture | Objectif | Risque | Preuve attendue | Crit. |
|---|---|---|---|---|
| Pré-actif | Sécuriser l’environnement | Relance auto | Unit not found | Moy. |
| Réactif | Éliminer l’empreinte | Saturation disque | ✅ Fichiers supprimés | Élev. |
| Préventif | Assainir session | Conflits variables | grep vide | Moy. |
| Pro-actif | Zéro résidu | Angle mort | Triple validation ✅ | Faibl. |
⚖️ Approche Mainteneur vs SafeITExperts
Pour saisir la valeur unique de cette méthodologie, voici ce qui la distingue des guides de désinstallation classiques.
| Critère | Approche Mainteneur (Classique) | Approche SafeITExperts (Audit) |
|---|---|---|
| Objectif Principal | Retirer le logiciel du système. | Assainir le système et valider la propreté. |
| Focus | Nettoyage physique (fichiers, binaires, services). | Physique + logique + assainissement de l’environnement. |
| Processus | Liste séquentielle de commandes de suppression. | Boucle itérative : d’Action → Preuve → Validation. |
| Validation | Souvent implicite ou absente. | Explicitement intégrée à chaque étape avec des preuves techniques. |
| Gestion des Configurations Utilisateur | Souvent ignorée ou optionnelle. | Critique (ex: nettoyage des variables ANTHROPIC_*, OLLAMA_API_KEY). |
| Philosophie | « Faire disparaître » le logiciel. | « Confirmer la disparition » du logiciel et de ses effets. |
OLLAMA_API_KEY ajoutée dans .zshenv survit à la désinstallation officielle. Plus tard, un autre outil IA peut la capter et provoquer des erreurs inexplicables. La purge SafeITExperts élimine ce risque à la racine.
1. Posture Pré-active : Sécuriser
Neutralisation de toute activité ou relance automatique du service.
sudo systemctl stop ollama
sudo systemctl disable ollama
sudo rm -f /etc/systemd/system/ollama.service
sudo systemctl daemon-reload
Lancer
systemctl status ollamaRésultat attendu : « Unit ollama.service could not be found. »
Validation : La relance automatique est impossible. L’intervention peut procéder sans risque.
2. Posture Réactive : Nettoyage Physique
Élimination des binaires et des données massives. Adaptez les chemins selon votre mode d’installation (Snap, Flatpak, manuel, etc.).
Si vous avez utilisé un gestionnaire de paquets, commencez par la commande de désinstallation appropriée :
sudo apt remove ollama # Debian / Ubuntu
sudo zypper rm ollama # openSUSE
sudo pacman -Rns ollama # Arch Linux
nix profile remove ollama # NixOS
snap remove ollama # Snap
flatpak uninstall com.ollama.Ollama # Flatpak
du -sh ~/.ollama ~/.cache/ollama ~/.cache/huggingface 2>/dev/nullRelevez l’occupation pour mesurer la libération après intervention.
# 1. Vérification du chemin réel (Précaution Audit)
which ollama
# 2. Suppression ciblée
sudo rm -f /usr/local/bin/ollama
rm -rf ~/.ollama ~/.cache/ollama ~/.cache/huggingface/hub/models--*qwen*
sudo rm -rf /var/cache/ollama
rm -rf ~/.cache/*ollama* est risquée. Si un autre dossier contient le mot « ollama » par hasard, il sera supprimé. Utilisez toujours des chemins explicites comme ~/.cache/ollama ou utilisez la commande find avec des expressions régulières strictes.
2.1 Nettoyage du groupe ollama et de l’utilisateur système
Lors d’une désinstallation classique, le groupe ollama peut survivre, surtout s’il contient encore des membres (ex. l’utilisateur crisis). Les commandes ci−dessous nettoient ce résidu invisible mais gênant.
# Vérifier les fichiers appartenant encore au groupe ollama
sudo find / -group ollama 2>/dev/null
# Retirer l’utilisateur ‘crisis’ du groupe ollama
sudo gpasswd -d crisis ollama
# Vérifier que le groupe est vide (ne doit plus contenir d’utilisateur)
getent group ollama
# Sortie attendue : ollama:x:424:
# Supprimer le groupe maintenant vide
sudo groupdel ollama
groupdel refuse parce que des fichiers appartiennent toujours au groupe, réassignez-les (ex. sudo chgrp users /chemin/fichier) ou supprimez-les avant de relancer la commande. Cette étape garantit un système sans identité orpheline.
getent group ollama doit retourner une ligne vide (aucune entrée).Validation : L’empreinte du groupe a disparu. Aucun processus ne peut hériter de ces permissions.
models--*qwen* illustre une nuance cruciale : Ollama interagit avec le Hub Model Registry. Certains modèles téléchargés ne résident pas dans ~/.ollama mais dans le cache centralisé de Hugging Face. Les ignorer, c’est laisser des dizaines de Go de résidus.
if [ ! -f /usr/local/bin/ollama ] && [ ! -d ~/.ollama ]; then echo « ✅ Fichiers physiques supprimés »; else echo « ❌ Vérifier résidus »; fiValidation : Empreintes éradiquées, espace disque libéré. Confirmez avec
df -h la récupération de l’espace.
3. Posture Préventive : Assainir le Shell
Purge des variables d’environnement orphelines pour éviter les pollutions fantômes.
# Pour Zsh
sed -i « /ANTHROPIC_/d » ~/.zshrc ~/.zshenv
unset ANTHROPIC_*
exec zsh
# Pour Bash
sed -i « /ANTHROPIC_/d » ~/.bashrc ~/.profile
unset ANTHROPIC_BASE_URL
exec bash
OLLAMA_API_KEY ou OLLAMA_HOST, qui pourraient avoir été ajoutées manuellement dans vos fichiers de shell.
grep -iE « ANTHROPIC_|OLLAMA_ » ~/.zshrc ~/.bashrc ~/.zshenv ~/.bash_profile ~/.profile || echo « ✅ Aucune variable orpheline détectée »Validation : Aucun risque d’injection automatique au démarrage.
4. Posture Pro-active : Audit Final
Validation globale et certification de la propreté du système.
which ollama || echo « ✅ Binaire clean »
env | grep -iE « anthropic|ollama » || echo « ✅ Env clean »
systemctl | grep ollama || echo « ✅ Services clean »
L’affichage des trois mentions
✅ certifie l’assainissement total.
🪟 Transposition Windows (PowerShell)
La méthodologie d’audit est universelle. Voici son adaptation à un environnement Windows, en suivant la même boucle Action → Preuve → Validation.
1. Posture Pré-active (Windows)
Arrêter et désactiver le service Ollama.
Stop-Service -Name « Ollama »
Set-Service -Name « Ollama » -StartupType Disabled
Get-Service -Name « Ollama » doit afficher Stopped et Disabled. Tenter Start-Service -Name « Ollama » doit échouer.
2. Posture Réactive (Windows)
Supprimer l’application et les données utilisateur.
Remove-Item -Path « C:\Program Files\Ollama » -Recurse -Force
Remove-Item -Path « $env:USERPROFILE\AppData\Roaming\Ollama » -Recurse -Force
Remove-Item -Path « $env:USERPROFILE\AppData\Local\Ollama » -Recurse -Force
Program Files (x86), adaptez le chemin.
Test-Path « C:\Program Files\Ollama » doit retourner False. Faire de même pour les chemins AppData.
3. Posture Préventive (Windows)
Nettoyer les variables d’environnement orphelines.
[Environment]::SetEnvironmentVariable(« OLLAMA_HOST », $null, « User »)
[Environment]::SetEnvironmentVariable(« OLLAMA_API_KEY », $null, « User »)
$env:OLLAMA_HOST ; la sortie doit être vide. Vérifier également dans le registre HKCU:\Environment.
4. Posture Pro-active (Windows)
Recherche globale et inspection du registre.
Get-ChildItem -Path C:\ -Recurse -ErrorAction SilentlyContinue | Where-Object { $_.Name -like « *ollama* » }
🍎 Transposition macOS (Terminal)
Sur macOS, la logique reste identique ; seuls les chemins et les commandes de gestion des services changent.
1. Posture Pré-active (macOS)
Décharger l’agent launchd.
sudo launchctl unload /Library/LaunchDaemons/com.ollama.server.plist
launchctl list | grep ollama ne doit rien retourner.
2. Posture Réactive (macOS)
Supprimer l’application et ses données de base.
rm -rf « /Applications/Ollama.app »
rm -rf « ~/Library/Application Support/Ollama »
rm -rf ~/Library/Caches/ollama
rm -rf ~/Library/Preferences/com.ollama.Ollama.plist
rm -rf ~/.ollama
ls « /Applications/Ollama.app » doit retourner No such file or directory. Vérifier de même les autres chemins.
3. Posture Préventive (macOS)
Purger les variables d’environnement orphelines (identique à Linux).
sed -i « /OLLAMA_/d » ~/.zshrc ~/.zshenv
exec zsh
grep « OLLAMA_ » ~/.zshrc doit rester vide.
4. Posture Pro-active (macOS)
Utiliser Spotlight pour une recherche exhaustive.
mdfind ollama
🧹 Nettoyage exhaustif (documentation officielle 2026)
La documentation officielle d’Ollama pour macOS recommande la suppression de résidus supplémentaires que la procédure de base peut laisser. Ces commandes nettoient le binaire installé hors de l’App, les caches WebKit, l’état de sauvegarde et le dossier ~/.ollama. Différence avec l’étape précédente : la première méthode supprime l’application et les préférences principales ; celle−ci cible les recoins systèmes et garantit une désintégration complète.
sudo rm /usr/local/bin/ollama
rm -rf « ~/Library/Saved Application State/com.electron.ollama.savedState »
rm -rf ~/Library/Caches/com.electron.ollama/
rm -rf ~/Library/WebKit/com.electron.ollama
/usr/local/bin/ollama– binaire installé manuellement ou via un script.Saved Application State– fenêtres et états restaurés par macOS.WebKit/com.electron.ollama– caches de l’interface Electron.
ls /usr/local/bin/ollama ~/Library/Caches/com.electron.ollama 2>&1 | grep « No such »Validation : Toutes les références sont résolues. Relancez
mdfind ollama pour confirmer qu’il ne reste rien.
🛠️ Vers la Culture du Runbook
Un expert ne tape pas les mêmes commandes deux fois. Il scripte, teste et documente.
1. Scriptez la procédure
Transformez l’intégralité de ce guide en un script shell versionné (Git). Chaque étape doit produire un code de retour explicite pour automatiser la validation.
2. Testez en pré-production
Exécutez le script sur une machine de staging ou une VM jetable avant toute intervention en production. Validez l’absence de régressions.
3. Documentez & signez
Intégrez le runbook dans votre documentation interne, ajoutez les résultats des tests et la signature de validation. C’est ainsi qu’un simple tutoriel devient une ingénierie du changement certifiée.
⚠️ Les pièges de la désinstallation impropre
Fichiers Cachés
Les modèles LLM pèsent des Go. Un dossier ~/.ollama oublié = disque saturé sans raison apparente.
Services Zombies
Un fichier .service sans binaire crée une boucle de crash, polluant le CPU et les logs système.
Pollution Env
Des variables orphelines dans le .bashrc provoquent des bugs inexplicables lors d’une réinstallation.
Même après une désinstallation partielle, un service Ollama résiduel exposé sur le réseau peut être exploité. Des chercheurs en sécurité (Indusface, Jitendar Singh) ont documenté des cas où des instances non protégées ont permis l’exécution de modèles malveillants, le vol de données ou l’accès à l’infrastructure locale. Assurez−vous qu’aucun processus ollama serve n’écoute sur une interface publique. Utilisez netstat -tlnp | grep ollama pour le vérifier. La simple suppression des fichiers ne suffit pas si le service était exposé – la phase de validation doit inclure cette vérification réseau.
Lire l’analyse d’Indusface ↗ | Atténuation des risques (Medium) ↗
🛡️ Le Triptyque de Validation
Nettoyage Physique
Cibler : Binaires, Configs, Données et Caches.
Nettoyage Logique
Cibler : Services systemd, Processus actifs et Variables.
Preuve par l’Audit
Cibler : L’échec positif (command not found).
Synthèse de l’intervention & Conclusion
| Posture | Action | Preuve | Verdict |
|---|---|---|---|
| Pré-active | Stop Service | Unit not found | Sécurisé |
| Réactive | rm -rf | No such file | Espace récupéré |
| Préventive | sed / unset | Grep vide | Conflits évités |
| Pro-active | Audit croisé | Triple ✅ | Certifié Clean |
En définitive, une désinstallation propre n’est pas une action ponctuelle de suppression, mais un processus de validation continu visant à restaurer l’état initial et pur d’un système. La méthodologie décrite ici, avec sa boucle rigoureuse d’Action → Preuve → Validation, ne devrait pas être vue comme une option, mais comme le standard d’or pour toute administration système responsable, applicable non seulement à Ollama, mais à tout logiciel sur n’importe quelle plateforme.
📚 Lectures Recommandées SafeITExperts
| Référence | Description | Lien |
|---|---|---|
| Systèmes de Fichiers Linux 2026 : Audit, Sécurité, Migration | Analyse des bonnes pratiques pour auditer et migrer vos systèmes de fichiers en toute sécurité. | Lire ↗ |
| Problème informatique : Résoudre sans casser | Méthodologie pour diagnostiquer et résoudre un problème sans aggraver la situation. | Lire ↗ |
| Panorama sécurité OS 2026 : Linux, Windows, macOS, BSD | Comparaison des postures de sécurité des principaux systèmes d’exploitation en 2026. | Lire ↗ |
| Linux sécurisé par défaut ? Vérifier en 2026 | Guide pour évaluer si votre distribution Linux respecte les standards de sécurité actuels. | Lire ↗ |
| Fork Bomb Linux: Security & Hardening Guide 2026 | Comprendre et se protéger contre les fork bombs, avec des mesures de durcissement. | Lire ↗ |