Changer le port SSH et sécuriser l'accès
Réduire les tentatives d'intrusion en changeant le port SSH par défaut.
A quoi sert ce tutoriel
Le tutoriel "Changer le port SSH et sécuriser l'accès" vous aide a atteindre cet objectif:
Réduire les tentatives d'intrusion en changeant le port SSH par défaut.
Debian / Ubuntu
-
Éditer la configuration SSH : nano /etc/ssh/sshd_config - Modifier : Port 2222 (choisir un port entre 1024 et 65535)
- Désactiver la connexion root directe : PermitRootLogin no
-
Désactiver l'authentification par mot de passe (si clé SSH configurée) : PasswordAuthentication no - Limiter les utilisateurs autorisés : AllowUsers deploy
-
Autoriser le nouveau port dans iptables : iptables -A INPUT -p tcp --dport 2222 -j ACCEPT -
Supprimer l'ancien port SSH des règles : iptables -D INPUT -p tcp --dport 22 -j ACCEPT -
Sauvegarder iptables : netfilter-persistent save -
Redémarrer SSH : systemctl restart sshd - IMPORTANT : Tester la connexion avec le nouveau port AVANT de fermer la session actuelle.
-
Connexion avec le nouveau port : ssh -p 2222 deploy@IP