Mise en place du service SSH
1- Présentation du service SSH
SSH signifie Secure SHell. C'est un protocole qui permet de faire des connexions sécurisées (i.e.
cryptées) entre un serveur et un client SSH.
Le service ssh utilise le port 22 du protocole TCP.
2- Architecture à mettre en place
3- Configuration de l’adresse IP du serveur
Nous allons éditer le fichier de configuration de la carte réseau Ethernet du serveur.
Dans notre cas, il s’agit du fichier :
/etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
DEVICE=ens33
ONBOOT=yes
IPADDR=[Link]
NETMASK=[Link]
BOOTPROTO=none
Puis nous allons redémarrer notre carte réseau Ethernet ens33, en utilisant la commande :
# systemctl restart network
4- Installation du service SSH
Sous Linux Cent0S 7, on installera les packages suivants :
openssh-7.4p1-16.el7.x86_64.rpm
openssh-server-7.4p1-16.el7.x86_64.rpm
# rpm -ivh chemin du package
Sinon, vous pouvez installer automatiquement les packages si le serveur est connecté sur
internet, en utilisant la commande :
# yum install openssh openssh-server
5- Configuration du service SSH
On peut personnaliser la configuration du service SSH, en modifiant le fichier
de configuration : /etc/ssh/sshd_config
Port 22
PasswordAuthentication yes
AllowUsers stagiaire
MaxAuthTries 3
MaxSessions 10
PermitRootLogin no
Port 22 : Le service SSH va utiliser le numéro de port 22.
PasswordAuthentication yes : Autoriser l’authentification par mot de passe.
AllowUsers stagiaire : Seul l’utilisateur stagiaire pourra se connecter au
serveur en utilisant le protocole SSH
MaxAuthTries 3 : Une session SSH accepetera au maximum 3 tentatives de
connexions échouées.
MaxSessions 10 : Au maximum , 10 sessions SSH sont autorisés au serveur en
même temps.
PermitRootLogin no : La connexion au serveur en utilisant le compte Root ne
sera pas autorisée.
6- Autorisation du service SSH sur le Pare-Feu Linux
Afin d’autoriser l’accès à distance au serveur via le protocole ssh, nous devons
autoriser ce service au niveau du Pare-Feu.
# firewall-cmd --permanent --add-service=ssh
# firewall-cmd --reload
7- Démarrage du service ssh
# systemctl start sshd