0% ont trouvé ce document utile (0 vote)
7 vues3 pages

Guide d'installation et configuration SSH

Le document décrit la mise en place du service SSH, un protocole de connexion sécurisée utilisant le port 22. Il détaille les étapes de configuration de l'adresse IP du serveur, l'installation et la personnalisation du service SSH, ainsi que l'autorisation de ce service sur le pare-feu. Enfin, il indique comment démarrer le service SSH sur un serveur Linux CentOS 7.

Transféré par

riyadmaestro8
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues3 pages

Guide d'installation et configuration SSH

Le document décrit la mise en place du service SSH, un protocole de connexion sécurisée utilisant le port 22. Il détaille les étapes de configuration de l'adresse IP du serveur, l'installation et la personnalisation du service SSH, ainsi que l'autorisation de ce service sur le pare-feu. Enfin, il indique comment démarrer le service SSH sur un serveur Linux CentOS 7.

Transféré par

riyadmaestro8
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Mise en place du service SSH

1- Présentation du service SSH


SSH signifie Secure SHell. C'est un protocole qui permet de faire des connexions sécurisées (i.e.
cryptées) entre un serveur et un client SSH.

Le service ssh utilise le port 22 du protocole TCP.

2- Architecture à mettre en place

3- Configuration de l’adresse IP du serveur


Nous allons éditer le fichier de configuration de la carte réseau Ethernet du serveur.
Dans notre cas, il s’agit du fichier :
/etc/sysconfig/network-scripts/ifcfg-ens33

TYPE=Ethernet
DEVICE=ens33
ONBOOT=yes
IPADDR=[Link]
NETMASK=[Link]
BOOTPROTO=none

Puis nous allons redémarrer notre carte réseau Ethernet ens33, en utilisant la commande :
# systemctl restart network
4- Installation du service SSH

Sous Linux Cent0S 7, on installera les packages suivants :

openssh-7.4p1-16.el7.x86_64.rpm
openssh-server-7.4p1-16.el7.x86_64.rpm
# rpm -ivh chemin du package

Sinon, vous pouvez installer automatiquement les packages si le serveur est connecté sur
internet, en utilisant la commande :
# yum install openssh openssh-server

5- Configuration du service SSH


On peut personnaliser la configuration du service SSH, en modifiant le fichier
de configuration : /etc/ssh/sshd_config

Port 22
PasswordAuthentication yes
AllowUsers stagiaire
MaxAuthTries 3
MaxSessions 10
PermitRootLogin no

Port 22 : Le service SSH va utiliser le numéro de port 22.

PasswordAuthentication yes : Autoriser l’authentification par mot de passe.

AllowUsers stagiaire : Seul l’utilisateur stagiaire pourra se connecter au


serveur en utilisant le protocole SSH

MaxAuthTries 3 : Une session SSH accepetera au maximum 3 tentatives de


connexions échouées.

MaxSessions 10 : Au maximum , 10 sessions SSH sont autorisés au serveur en


même temps.
PermitRootLogin no : La connexion au serveur en utilisant le compte Root ne
sera pas autorisée.

6- Autorisation du service SSH sur le Pare-Feu Linux


Afin d’autoriser l’accès à distance au serveur via le protocole ssh, nous devons
autoriser ce service au niveau du Pare-Feu.

# firewall-cmd --permanent --add-service=ssh


# firewall-cmd --reload

7- Démarrage du service ssh

# systemctl start sshd

Vous aimerez peut-être aussi