Sécurité⚓︎
01 - Mises-à-jour⚓︎
Attention
Il est fortement recommandé de faire les mises-à-jour ! C'est simplement une question de sécurité.
1 2 3 |
|
02 - Configuration SSH⚓︎
Description
L'ajout d'un groupe SSH permet de restreindre les accès à votre serveur.
Créez un groupe pour l'accès par ssh :
1 |
|
Ajoutez l'activation par les utilisateurs d'un groupe :
1 2 3 4 5 |
|
Désactivez l'utilisateur root dans ssh :
1 |
|
Commentez la ligne suivante (avec "#" devant la ligne) :
1 |
|
Redémarrez le service ssh :
1 |
|
Changement du port par défaut :
1 |
|
Trouvez la ligne 'Port' et choisissez un autre port (vérification des ports disponible ici) :
1 |
|
Connexion ssh avec un port différent :
1 |
|
Astuce
l'option -p permet de préciser le port pour la connexion.
03 - Mises-à-jour de sécurité automatique⚓︎
Description
Ici, on met en place les mises-à-jour de sécurité automatiquement grâce au paquet unattended-upgrades.
1 |
|
Modifiez ensuite le fichier de configuration :
1 |
|
Activez la ligne suivante :
1 |
|
Définissez les intervalles de mises-à-jour dans le fichier suivant :
1 |
|
Collez ou modifiez les lignes suivantes :
1 2 3 4 5 6 |
|
04 - Fail2Ban⚓︎
Description
Fail2Ban permet de limiter les connexions aux services. Par défaut vous n'aurez que 5 tentatives de connexion avec échec autorisées (après il est mis en place un délai pour la connexion).
1 2 |
|
05 - Pare-feu⚓︎
1 2 3 4 |
|