0% ont trouvé ce document utile (0 vote)
3 vues3 pages

SSHD Config

Le document décrit les principaux paramètres de configuration du serveur SSH sous Ubuntu, notamment le port d'écoute, l'autorisation de connexion pour l'utilisateur root, l'authentification par mot de passe et la restriction des utilisateurs autorisés. Il fournit également un exemple de configuration sécurisée et des commandes utiles pour modifier, tester et redémarrer le service SSH. Enfin, il souligne les bonnes pratiques de sécurité à suivre pour renforcer la sécurité du serveur SSH.

Transféré par

jinwo77111
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues3 pages

SSHD Config

Le document décrit les principaux paramètres de configuration du serveur SSH sous Ubuntu, notamment le port d'écoute, l'autorisation de connexion pour l'utilisateur root, l'authentification par mot de passe et la restriction des utilisateurs autorisés. Il fournit également un exemple de configuration sécurisée et des commandes utiles pour modifier, tester et redémarrer le service SSH. Enfin, il souligne les bonnes pratiques de sécurité à suivre pour renforcer la sécurité du serveur SSH.

Transféré par

jinwo77111
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Les principaux paramètres de configuration du serveur SSH (sshd) sous Ubuntu se trouvent

dans le fichier :
/etc/ssh/sshd_config
Voici les paramètres les plus importants à connaître (avec explication simple) :
Paramètre Rôle Exemple
Port Définit le port d’écoute SSH Port 22
PermitRootLogin Autorise ou interdit la connexion PermitRootLogin no
directe de root
PasswordAuthenticatio Autorise la connexion par mot PasswordAuthentication
n de passe yes/no
PubkeyAuthentication Active l’authentification par clé PubkeyAuthentication yes
SSH
PermitEmptyPasswords Autorise les mots de passe vides PermitEmptyPasswords no
MaxAuthTries Nombre maximal de tentatives MaxAuthTries 3
d’authentification
LoginGraceTime Temps avant déconnexion si non LoginGraceTime 30
authentifié
AllowUsers Autorise seulement certains AllowUsers admin user1
utilisateurs
DenyUsers Bloque certains utilisateurs DenyUsers test guest
AllowGroups Autorise certains groupes AllowGroups sshusers
DenyGroups Refuse certains groupes DenyGroups stagiaires
PermitTTY Autorise le terminal interactif PermitTTY yes
X11Forwarding Autorise le transfert graphique X11Forwarding no
Linux
AllowTcpForwarding Autorise le tunneling/port AllowTcpForwarding no
forwarding
ClientAliveInterval Vérifie si le client est toujours ClientAliveInterval 300
connecté
ClientAliveCountMax Nombre de vérifications avant ClientAliveCountMax 2
coupure
Banner Affiche un message avant Banner /etc/[Link]
connexion
Protocol Version SSH (SSHv2 seulement Protocol 2
aujourd’hui)
ListenAddress Adresse IP d’écoute ListenAddress
[Link]
Exemple de configuration sécurisée (durcissement SSH)
Port 2222
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
LoginGraceTime 30
AllowUsers admin
X11Forwarding no
AllowTcpForwarding no
PermitEmptyPasswords no
ClientAliveInterval 300
ClientAliveCountMax 2
Commandes utiles
Modifier la configuration :
sudo nano /etc/ssh/sshd_config
Tester la configuration avant redémarrage :
sudo sshd -t
Redémarrer SSH :
sudo systemctl restart ssh
Vérifier l’état du service :
sudo systemctl status ssh
Bonnes pratiques sécurité SSH
 Désactiver root → PermitRootLogin no
 Utiliser des clés SSH → PasswordAuthentication no
 Changer le port par défaut (optionnel) → Port 2222
 Limiter les utilisateurs → AllowUsers
 Réduire les tentatives → MaxAuthTries 3
 Désactiver le forwarding inutile → X11Forwarding no
Pour les étudiants Bac+1/Bac+2, on peut résumer les 4 paramètres essentiels à retenir : Port,
PermitRootLogin, PasswordAuthentication, AllowUsers.

Vous aimerez peut-être aussi