Sécurité⚓︎
01 - Mises-à-jour⚓︎
Attention
Il est fortement recommandé de faire les mises-à-jour ! C'est simplement une question de sécurité.
1 2 3 | |
02 - Configuration SSH⚓︎
Description
L'ajout d'un groupe SSH permet de restreindre les accès à votre serveur.
Créez un groupe pour l'accès par ssh :
1 | |
Ajoutez l'activation par les utilisateurs d'un groupe :
1 2 3 4 5 | |
Désactivez l'utilisateur root dans ssh :
1 | |
Commentez la ligne suivante (avec "#" devant la ligne) :
1 | |
Redémarrez le service ssh :
1 | |
Changement du port par défaut :
1 | |
Trouvez la ligne 'Port' et choisissez un autre port (vérification des ports disponible ici) :
1 | |
Connexion ssh avec un port différent :
1 | |
Astuce
l'option -p permet de préciser le port pour la connexion.
03 - Mises-à-jour de sécurité automatique⚓︎
Description
Ici, on met en place les mises-à-jour de sécurité automatiquement grâce au paquet unattended-upgrades.
1 | |
Modifiez ensuite le fichier de configuration :
1 | |
Activez la ligne suivante :
1 | |
Définissez les intervalles de mises-à-jour dans le fichier suivant :
1 | |
Collez ou modifiez les lignes suivantes :
1 2 3 4 5 6 | |
04 - Fail2Ban⚓︎
Description
Fail2Ban permet de limiter les connexions aux services. Par défaut vous n'aurez que 5 tentatives de connexion avec échec autorisées (après il est mis en place un délai pour la connexion).
1 2 | |
05 - Pare-feu⚓︎
1 2 3 4 | |