Les principaux paramètres de configuration du serveur SSH (sshd) sous Ubuntu se trouvent
dans le fichier :
/etc/ssh/sshd_config
Voici les paramètres les plus importants à connaître (avec explication simple) :
Paramètre Rôle Exemple
Port Définit le port d’écoute SSH Port 22
PermitRootLogin Autorise ou interdit la connexion PermitRootLogin no
directe de root
PasswordAuthenticatio Autorise la connexion par mot PasswordAuthentication
n de passe yes/no
PubkeyAuthentication Active l’authentification par clé PubkeyAuthentication yes
SSH
PermitEmptyPasswords Autorise les mots de passe vides PermitEmptyPasswords no
MaxAuthTries Nombre maximal de tentatives MaxAuthTries 3
d’authentification
LoginGraceTime Temps avant déconnexion si non LoginGraceTime 30
authentifié
AllowUsers Autorise seulement certains AllowUsers admin user1
utilisateurs
DenyUsers Bloque certains utilisateurs DenyUsers test guest
AllowGroups Autorise certains groupes AllowGroups sshusers
DenyGroups Refuse certains groupes DenyGroups stagiaires
PermitTTY Autorise le terminal interactif PermitTTY yes
X11Forwarding Autorise le transfert graphique X11Forwarding no
Linux
AllowTcpForwarding Autorise le tunneling/port AllowTcpForwarding no
forwarding
ClientAliveInterval Vérifie si le client est toujours ClientAliveInterval 300
connecté
ClientAliveCountMax Nombre de vérifications avant ClientAliveCountMax 2
coupure
Banner Affiche un message avant Banner /etc/[Link]
connexion
Protocol Version SSH (SSHv2 seulement Protocol 2
aujourd’hui)
ListenAddress Adresse IP d’écoute ListenAddress
[Link]
Exemple de configuration sécurisée (durcissement SSH)
Port 2222
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
LoginGraceTime 30
AllowUsers admin
X11Forwarding no
AllowTcpForwarding no
PermitEmptyPasswords no
ClientAliveInterval 300
ClientAliveCountMax 2
Commandes utiles
Modifier la configuration :
sudo nano /etc/ssh/sshd_config
Tester la configuration avant redémarrage :
sudo sshd -t
Redémarrer SSH :
sudo systemctl restart ssh
Vérifier l’état du service :
sudo systemctl status ssh
Bonnes pratiques sécurité SSH
Désactiver root → PermitRootLogin no
Utiliser des clés SSH → PasswordAuthentication no
Changer le port par défaut (optionnel) → Port 2222
Limiter les utilisateurs → AllowUsers
Réduire les tentatives → MaxAuthTries 3
Désactiver le forwarding inutile → X11Forwarding no
Pour les étudiants Bac+1/Bac+2, on peut résumer les 4 paramètres essentiels à retenir : Port,
PermitRootLogin, PasswordAuthentication, AllowUsers.