Infrastructures
Eseo 2025-2026
TP SSH
Objectifs
• Comprendre le rôle de SSH dans l’administration système.
• Installer et configurer un serveur SSH sur une VM Ubuntu.
• Établir une connexion sécurisée entre un client et la VM.
• Mettre en place une authentification par clé publique/privée.
1 : Installation et démarrage du service SSH
1. Mettre à jour le système : sudo apt update && sudo apt upgrade -y
2. Installer OpenSSH Server : sudo apt install openssh-server -y
3. Vérifier le statut du service : systemctl status ssh
➢ Le service doit être active (running).
2 : Connexion SSH à la VM
1. Configurer le réseau dans VirtualBox en mode pont
2. Relever l’adresse IP de la VM : ip a
3. Depuis le poste client, se connecter : ssh utilisateur@adresse_IP_VM
Remplacer l’utilisateur par votre utilisateur connecté ( vous pouvez utiliser whoami).
Exemple :
Taper votre mot de passe et si tout est vous serez connecter à votre VM et vous pouvez
exécuter les différentes commandes.
➢ Pour se déconnecter taper exit
4. Transfert de fichiers avec SCP
SSH permet aussi de copier des fichiers.
1
Infrastructures
Eseo 2025-2026
1. Créer un fichier [Link] sur votre poste client et ajouter de contenu.
2. Depuis votre cmd (depuis ton Windows vers la VM) tapez
scp chemin_de-votre_fichier utilisateur@IP_VM:/home/utilisateur/
3. Vérifier le transfert du fichier sur votre VM.
Depuis VM vers Windows
1. Créer un fichier [Link] sur votre VM.
2. Dans votre terminal de votre Windows , taper
scp utilisateur@IP_VM:/chemin/du/fichier/sur/VM
"C:/chemin/de/destination/"
3. Vérifier le transfert du fichier.
[Link] par clé publique/privée
Au lieu du mot de passe classique :
1. Sur Windows (client), génère une clé SSH :
o ssh-keygen -t rsa -b 4096
→ la clé sera créée dans C:\Users\TonNom\.ssh\id_rsa (privée) et id_rsa.pub (publique).
2. Utilise scp pour copier la clé publique vers ta VM (la clé doit être dans
C:\Users\tonNom\.ssh\id_rsa.pub)
3. Sur la VM, ajoute la clé dans authorized_keys en suivants les étapes suivantes :
• cd ~/.ssh
• cat ~/id_rsa.pub >> ~/.ssh/authorized_keys (ajout la clé publique à la liste des clés
autorisées pour la connexion SSH.)
• chmod 700 ~/.ssh (Ça sécurise le dossier .ssh (il ne doit pas être lisible par d’autres
utilisateurs).
• chmod 600 ~/.ssh/authorized_keys (le propriétaire peut lire et écrire, mais aucun autre
utilisateur n’a accès. 👉 Obligatoire pour que SSH accepte ce fichier (il refuse si les
permissions sont trop ouvertes).
• rm ~/id_rsa.pub # (optionnel : pour nettoyer le fichier copié)
4. Déconnectez-vous, puis testez la connexion SSH ➝ Vous ne devrez plus avoir à taper
votre mot de passe.