Connexion SSH
Kevin Pepiot
Création et suivi du ticket GLPI
1. Création du ticket
Motif : "Impossible de se connecter en SSH au serveur
distant depuis le poste du technicien"
Inclure les détails : noms des machines, adresses IP, heure
de tentative
2. Attribution du ticket
Assigner le ticket à un technicien
Statut : "En cours (attribué)"
3. Résolution du ticket
Documenter la solution : "Le service SSH n'était pas actif sur
le 'Serveur'. Démarrage du service et vérification de la
configuration."
Statut : "Résolu"
Interface de gestion des tickets GLPI
4. Clôture du ticket
Configuration des machines virtuelles
VM 1 : Technicien
Système : Windows 10 Pro
Rôle : Client SSH
Action : Initier la connexion SSH
VM 2 : Serveur
Système : Linux (Debian/Ubuntu)
Rôle : Serveur SSH
Action : Accepter les connexions SSH
Configuration réseau VirtualBox
Option 1 : Réseau interne
Les deux VMs doivent être sur le même réseau
Crée un réseau isolé contenant uniquement vos VMs
Commandes pour trouver l'IP du serveur :
Option 2 : Accès par pont
ip a
Tentative de connexion SSH (échec)
Commande utilisée
ssh utilisateur@adresse_ip_serveur
Exemple : ssh admin@[Link]
Messages d'erreur typiques
Connection refused - Le service SSH n'est pas démarré ou le
port est bloqué
Connection timed out - Problème réseau ou pare-feu
Exemple d'une tentative de connexion SSH échouée depuis Windows
Permission denied - Problème d'authentification
Diagnostic : À ce stade, l'échec est normal car le service SSH n'est probablement pas encore configuré ou activé sur le serveur
Linux.
Vérification du service SSH
Connexion SSH réussie
Configuration de sécurité SSH
Paramètres principaux du fichier
/etc/ssh/sshd_config
Port 22 Sécurité moyenne
Port d'écoute par défaut. Peut être modifié pour éviter les
attaques automatisées.
PermitRootLogin no Sécurité élevée
Empêche la connexion directe en tant qu'utilisateur root.
PasswordAuthentication yes/no Sécurité variable
Définit si l'authentification par mot de passe est autorisée.
Mécanisme d'authentification par clés SSH
PubkeyAuthentication yes Sécurité élevée
Permet l'authentification par clé publique (plus sécurisée).
cat /etc/ssh/sshd_config
MaxAuthTries 6 Sécurité basique
# Affiche le contenu du fichier de configuration SSH
Nombre maximal de tentatives d'authentification.
# Screenshot demandé : aperçu des paramètres principaux
Après toute modification du fichier de configuration, redémarrez le service SSH :
sudo systemctl restart ssh
Le protocole SSH
Rôle du protocole SSH
SSH (Secure Shell) est un protocole de réseau
cryptographique qui permet d'établir une connexion
sécurisée sur un réseau non sécurisé.
Conditions nécessaires
Un serveur SSH installé et actif sur la machine distante
Un client SSH sur la machine locale
Une connectivité réseau entre les deux machines Utilité en entreprise
Le port 22 (par défaut) ouvert sur le pare-feu
En entreprise, SSH est fondamental pour la gestion des
infrastructures informatiques modernes :
Administration à distance des serveurs
Déploiement sécurisé d'applications
Transfert sécurisé de fichiers
Automatisation des tâches
Conclusion
Points clés du TP
Gestion d'un ticket d'incident de sa création à sa clôture
Configuration de machines virtuelles Windows et Linux
Mise en place d'une connexion SSH entre deux
systèmes
Analyse des paramètres de sécurité d'un service réseau
Compétences acquises
Utilisation d'un système de gestion de tickets
Diagnostic et résolution de problèmes réseau
Configuration et sécurisation de services Linux
Établissement de connexions sécurisées entre systèmes
Documentation technique des interventions