serveur-debian-securite:securiser-openssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révisionLes deux révisions suivantes
serveur-debian-securite:securiser-openssh [16/08/2015 17:11] – créée zonewebmasterserveur-debian-securite:securiser-openssh [16/08/2015 17:37] – [Changer le port d'écoute d'openSSH] zonewebmaster
Ligne 57: Ligne 57:
  
 ===== Changer le port d'écoute d'openSSH===== ===== Changer le port d'écoute d'openSSH=====
- 
- 
  
 Le port d'écoute par défaut d'openSSH est le port 22, tout bon administrateur réseau connait cette information (donc les personnes mal intentionnées aussi). Nous allons donc changer le port d'écoute d'openSSH pour brouiller un peu les pistes. Le port d'écoute par défaut d'openSSH est le port 22, tout bon administrateur réseau connait cette information (donc les personnes mal intentionnées aussi). Nous allons donc changer le port d'écoute d'openSSH pour brouiller un peu les pistes.
- 
- 
  
 Pour commencer nous allons définir arbitrairement un port d'écoute entre 35000 et 65535 (par exemple : 63521). Ceci pour éviter des conflits avec d'autres services de votre serveur, la plupart des services utilise des ports situés entre 1 et 5000. Pour commencer nous allons définir arbitrairement un port d'écoute entre 35000 et 65535 (par exemple : 63521). Ceci pour éviter des conflits avec d'autres services de votre serveur, la plupart des services utilise des ports situés entre 1 et 5000.
Ligne 68: Ligne 64:
 Vous allez tapez la ligne de commande suivante. Remplacez les XXXXX par le numéro du port que vous avez choisi. Vous allez tapez la ligne de commande suivante. Remplacez les XXXXX par le numéro du port que vous avez choisi.
  
-<code>+<code sh>
  
 PORT_SSH=XXXXX PORT_SSH=XXXXX
  
 </code> </code>
- 
- 
  
 Ensuite nous allons modifier le fichier de configuration d'openSSH avec la ligne de commande suivante. Ensuite nous allons modifier le fichier de configuration d'openSSH avec la ligne de commande suivante.
  
-<code>+<code sh>
  
 /bin/sed -i -e "s/Port.*/Port $PORT_SSH/" /etc/ssh/sshd_config /bin/sed -i -e "s/Port.*/Port $PORT_SSH/" /etc/ssh/sshd_config
Ligne 88: Ligne 82:
 Et pour finir on redémarre le service **openSSH** grâce à la commande suivante. Et pour finir on redémarre le service **openSSH** grâce à la commande suivante.
  
-<code>+<code sh>
  
-/etc/init.d/ssh restart+service ssh restart
  
 </code> </code>
Ligne 99: Ligne 93:
  
  
 +===== Crédits et sources =====
  
 +  * Auteur : [[user:montuy337513|montuy337513]]
 ===== En conclusion ===== ===== En conclusion =====
  
  • serveur-debian-securite/securiser-openssh.txt
  • Dernière modification : 08/10/2019 17:02
  • de 127.0.0.1