serveurs:installation:ssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
serveurs:installation:ssh [2023/04/20 15:15] jpmilcentserveurs:installation:ssh [2023/08/03 08:28] (Version actuelle) – [Configuration de SSH sur le serveur] jpmilcent
Ligne 5: Ligne 5:
 ===== Configuration de SSH sur le serveur ===== ===== Configuration de SSH sur le serveur =====
   * Éditer le fichier ///etc/ssh/sshd_config// : ''vi /etc/ssh/sshd_config''   * Éditer le fichier ///etc/ssh/sshd_config// : ''vi /etc/ssh/sshd_config''
-  * Refuser la connexion SSH pour le compte //root//, en modifiant la propriété //PermitRootLogin// comme suit : ''PermitRootLogin no''+  * Refuser la connexion SSH par mot de passe pour le compte //root//, en décommentant et modifiant la propriété //PermitRootLogin// comme suit : ''PermitRootLogin prohibit-password''
   * Maintenir les connexions SSH pendant 15mn, en décommentant et modifiant les propriétés suivantes : <code properties>   * Maintenir les connexions SSH pendant 15mn, en décommentant et modifiant les propriétés suivantes : <code properties>
 ClientAliveInterval 300 ClientAliveInterval 300
Ligne 12: Ligne 12:
   * Modification du port SSH par défaut pour renforcer la sécurité :   * Modification du port SSH par défaut pour renforcer la sécurité :
     * Remplacer la valeur ''22'' de la propriété ''Port'' par les nouveaux ports sélectionnés     * Remplacer la valeur ''22'' de la propriété ''Port'' par les nouveaux ports sélectionnés
 +    * Vérifier que le port n'est pas utilisé par d’autres services avec le registre des noms de services et des numéros de port : https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml
   * Redémarrer le serveur SSH : ''systemctl restart sshd''   * Redémarrer le serveur SSH : ''systemctl restart sshd''
  
  • serveurs/installation/ssh.1682003724.txt.gz
  • Dernière modification : 2023/04/20 15:15
  • de jpmilcent