Protégez votre connexion SSH contre les attaques par force brute grâce aux clés et aux outils de surveillance.

  1. Modifier la configuration : nano /etc/ssh/sshd_config, puis définir PermitRootLogin no, PasswordAuthentication no, PubkeyAuthentication yes.
  2. Créer un utilisateur non root : adduser secureuser et usermod -aG sudo secureuser.
  3. Copier la clé SSH : depuis votre poste local, ssh-copy-id secureuser@your-server-ip.
  4. Installer Fail2Ban : apt install fail2ban et configurer une jail pour SSH.
  5. Redémarrer : systemctl restart ssh.
  6. Testez la connexion avec le nouvel utilisateur et sa clé avant de fermer votre session actuelle.

Ce guide vous a-t-il été utile ?

Merci pour votre retour !