Protégez votre connexion SSH contre les attaques par force brute grâce aux clés et aux outils de surveillance.
- Modifier la configuration :
nano /etc/ssh/sshd_config, puis définirPermitRootLogin no,PasswordAuthentication no,PubkeyAuthentication yes. - Créer un utilisateur non root :
adduser secureuseretusermod -aG sudo secureuser. - Copier la clé SSH : depuis votre poste local,
ssh-copy-id secureuser@your-server-ip. - Installer Fail2Ban :
apt install fail2banet configurer une jail pour SSH. - Redémarrer :
systemctl restart ssh. - Testez la connexion avec le nouvel utilisateur et sa clé avant de fermer votre session actuelle.