Oleks IT Blog ([Link]
ca/)
Linux & Windows
([Link]
Modification du numéro de la port SSH
05/07/2021 ([Link] Oleksandr ([Link]
L’administration à distance des systèmes Linux repose principalement sur SSH (Secure Shell), qui fonctionne
par défaut sur le port TCP 22. Cependant, il peut être judicieux de modifier ce port pour renforcer la sécurité.
Par exemple, changer le port par défaut permet de réduire les risques liés aux attaques par force brute
ciblant spécifiquement le port 22. Dans ce tutoriel, nous verrons comment remplacer le port 22 par un autre,
comme le port 222.
Étape 1 : Localiser le fichier sshd_config
Sur la plupart des Linux, le fichier de configuration du serveur SSH sshd_config se trouve généralement dans
/etc/ssh/sshd_config, mais pour être sûr, recherchez-le avec :
find /etc/ -name "sshd_config"
Étape 2 : Modifier le port SSH
On va corriger ce file, il faut décommenter la ligne pour activer et modifier numéro de port 22 -> 222.
Ouvrez le fichier sshd_config avec un éditeur de texte comme nano :
sudo nano /etc/ssh/sshd_config
Étape 3 : Vérifier et Modifier [Link] (si nécessaire)
Sur certains systèmes, SSH utilise systemd socket activation au lieu de démarrer sshd directement. Dans ce
cas, vous devez également modifier le fichier [Link].
Vérifiez si [Link] est actif :
systemctl status [Link]
Si actif, vous verrez active (listening). Passez à l’étape suivante pour le modifier.
Si [Link] n’est pas actif (affiché comme inactive ou not found), vous pouvez ignorer cette étape et passer
directement à l’étape 4.
Modifiez le fichier [Link] :
sudo nano /lib/systemd/system/[Link]
Trouvez et modifiez la ligne ListenStream dans la section [Socket] :
ListenStream=22
Remplacez par :
ListenStream=222
Appliquez les changements :
sudo systemctl daemon-reload
sudo systemctl restart [Link]
sudo systemctl restart sshd
Étape 4 : Redémarrer le service SSH
Enregistrez le fichier et redémarrez le démon SSH:
systemctl restart sshd
On va verifier les resultats:
netstat -tupln | grep ssh
La ligne
tcp [Link]:222 LISTEN
indique que le port 222 est ouvert
Verification / configuration de firewall:
Pour pouvoir vous reconnecter à votre serveur après déconnexion ou redémarrage, vous devez configurer le
pare-feu:
Si vous utiliser ufw ([Link] vous devez autoriser le nouveau port à
l’aide de la commande:
sudo ufw allow 222/tcp
Pour vérifier status:
ufw status verbose
Si vous utiliser iptables ([Link] vous devez autoriser
le nouveau port à l’aide de la commande:
sudo /sbin/iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 222 -
Si vous utiliser firewalld, vous devez autoriser le nouveau port à l’aide de la commande:
sudo firewall-cmd --permanent --add-port=222/tcp
sudo firewall-cmd reload
Si vous avez des paramètres de pare-feu sur le panneau d’administration de votre hosting VPS, vous devez y
changer le port la-bas.
Aussi, n’oubliez pas de changer les ports sur votre SSH client (Putty, MobaXterm
([Link]
Plus d’information à propos de configuration de SSH et firewalls ici:
SSH Secure Shell ([Link]
Firewalld ([Link]
IPTables ([Link]
UFW ([Link]
Bonne chance!
Configuration ([Link] Security
([Link] Server ([Link] web
([Link] Linux ([Link] Security
([Link] SSH ([Link]
Utilisation de fail2ban pour protéger votre serveur Connexion VNC via SSH tunnel
([Link] ([Link]
pour-proteger-votre-serveur/) tunnel/)
Search...
Recent Posts
Installation de Chrony sur Debian ([Link]
Configuration de SSH sur un switch Cisco Catalyst 2950/2960 ([Link]
sur-un-switch-cisco-catalyst-2950-2960/)
Installation VM Debian 12 sur Proxmox ([Link]
Les commandes userdel et deluser ([Link]
Installation d’une VM Windows 10 sur Proxmox ([Link]
sur-proxmox/)
Installation LEMP sur Debian 12 ([Link]
Configuration de Port Forwarding pour NAT dans Proxmox ([Link]
forwarding-pour-nat-dans-proxmox/)
Commande dig ([Link]
Сommande usermod ([Link]
Installation de Windows 11 sur VMware Workstation ([Link]
vmware-workstation/)
Categories
Infrastructure ([Link] (81)
Réseaux ([Link] (23)
Cisco ([Link] (4)
GNS3 ([Link] (2)
pfSense ([Link] (5)
Server ([Link] (70)
Database ([Link] (3)
DNS ([Link] (4)
Email ([Link] (2)
Proxmox ([Link] (14)
Security ([Link] (16)
Storage ([Link] (10)
VPN ([Link] (4)
web ([Link] (11)
Systèmes d'Exploitation ([Link] (71)
Linux ([Link] (57)
Windows ([Link] (17)
Tutoriels ([Link] (96)
Commandes Linux ([Link] (5)
Configuration ([Link] (54)
Dépannage ([Link] (10)
Installation ([Link] (36)
Logiciels/Outils ([Link] (11)
Tags
Active Directory ([Link] Apache ([Link]
CentOS ([Link] Cisco ([Link] Database
([Link] Debian ([Link] DHCP
([Link] DNS ([Link] DNSmasq ([Link] Exchange
([Link] File Manager ([Link] Firewall
([Link] Hardware ([Link] htaccess
([Link] iptables ([Link] Joomla ([Link] Kali
([Link] Lifehack ([Link] Linux
([Link] LXC ([Link] MobaXterm
([Link] NAT ([Link] network
([Link] NFS ([Link] NTP ([Link] pfSense
([Link] PHP ([Link] phpMyAdmin ([Link]
Proxmox ([Link] RAID ([Link]
Raspberry Pi ([Link] raspbian ([Link] Recovery
([Link] Security ([Link] Server
Management ([Link] Software
([Link] SSH ([Link] swap ([Link]
Ubuntu ([Link] UserMgmt ([Link]
VMware ([Link] VNC ([Link] VPN ([Link]
Windows ([Link] wordpress
([Link]
July 2021
M T W T F S S
1 2 3 ([Link] 4
5 ([Link] 6 7 8 9 10 11
12 13 14 15 16 ([Link] 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
« Jun ([Link] Aug » ([Link]
© Oleks IT Blog 2020-2025 All rights reserved