AccueilExplorerIndex A–ZMenaces

SSH

Système & RéseauSynthèseMAJ 2026-10-09 · #ssh #terminal #clés #admin

La porte blindée des serveurs : clés ed25519, config propre, tunnels. Fini les mots de passe en clair.

Clés, pas mots de passe

Une paire de clés (publique sur le serveur, privée chez vous, protégée par passphrase) remplace les mots de passe : inviolable par force brute et plus pratique au quotidien.

◉ bash
ssh-keygen -t ed25519 -C "moi@machine"
ssh-copy-id user@serveur   # dépose la clé publique
ssh user@serveur           # connexion sans mot de passe

Durcir le serveur

  • PasswordAuthentication no, PermitRootLogin no.
  • fail2ban contre les robots qui labourent le port 22.
  • Mises à jour, et jamais de transfert d'agent (-A) vers une machine non fiable.
⚠ Changer de port ne sécurise rien (obscurité ≠ sécurité), mais réduit le bruit des logs.

Tunnels utiles

  • ssh -L 8080:localhost:80 serveur : exposer un service distant en local.
  • scp / rsync -avz -e ssh : copier des fichiers chiffrés.
  • ~/.ssh/config : alias, utilisateur et clé par hôte — fini les pavés de commande.
✔ Pour aller plus loin : relisez la fiche Linux.