Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| serveur-debian-securite:securiser-openssh [16/08/2015 17:11] – créée zonewebmaster | serveur-debian-securite:securiser-openssh [15/11/2017 00:51] (Version actuelle) – Harmonisation des pages zonewebmaster | ||
|---|---|---|---|
| Ligne 57: | Ligne 57: | ||
| ===== Changer le port d' | ===== Changer le port d' | ||
| - | |||
| - | |||
| Le port d' | Le port d' | ||
| - | |||
| - | |||
| Pour commencer nous allons définir arbitrairement un port d' | Pour commencer nous allons définir arbitrairement un port d' | ||
| Ligne 68: | Ligne 64: | ||
| Vous allez tapez la ligne de commande suivante. Remplacez les XXXXX par le numéro du port que vous avez choisi. | Vous allez tapez la ligne de commande suivante. Remplacez les XXXXX par le numéro du port que vous avez choisi. | ||
| - | < | + | < |
| PORT_SSH=XXXXX | PORT_SSH=XXXXX | ||
| </ | </ | ||
| - | |||
| - | |||
| Ensuite nous allons modifier le fichier de configuration d' | Ensuite nous allons modifier le fichier de configuration d' | ||
| - | < | + | < |
| /bin/sed -i -e " | /bin/sed -i -e " | ||
| Ligne 88: | Ligne 82: | ||
| Et pour finir on redémarre le service **openSSH** grâce à la commande suivante. | Et pour finir on redémarre le service **openSSH** grâce à la commande suivante. | ||
| - | < | + | < |
| - | / | + | service |
| </ | </ | ||
| + | Désormais pour vous connecter a votre serveur grâce à **openSSH**, | ||
| - | Désormais pour vous connecter a votre serveur grâce à **openSSH**, | + | ===== Limiter les connexions des utilisateurs ===== |
| + | Autre moyen de limiter les accès au serveur dédié via SSH, la limitation à un groupe spécifique. | ||
| + | <code sh> | ||
| + | if [ -z " | ||
| + | command addgroup --system " | ||
| + | fi | ||
| - | ===== En conclusion ===== | + | command echo ' |
| + | # Limit access to users of group ssh-users | ||
| + | AllowGroups ssh-users' | ||
| + | command service ssh restart | ||
| + | command adduser " | ||
| + | </ | ||
| + | // | ||
| + | Ensuite on ajoute au fichier de configuration de openSSH le groupe autorisé a accéder au serveur via SSH. | ||
| + | On redémarre le service SSH | ||
| + | Ensuite on ajoute l' | ||
| + | ===== En conclusion ===== | ||
| Voilà donc deux petites astuces qui sécuriseront votre serveur Debian et notamment votre connexion SSH. | Voilà donc deux petites astuces qui sécuriseront votre serveur Debian et notamment votre connexion SSH. | ||
| Si vous avez des remarques, d' | Si vous avez des remarques, d' | ||
| + | |||
| + | |||
| + | ===== Auteurs et sources ===== | ||
| + | |||
| + | * Auteur : [[: | ||
| + | |||
| + | ===== Navigation ===== | ||
| + | |||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[: | ||
| + | |||
| + | <nspages -h1 -exclude: | ||