0% ont trouvé ce document utile (0 vote)
4 vues8 pages

Changer le port SSH sur Linux

Ce tutoriel explique comment modifier le port SSH par défaut (22) pour renforcer la sécurité des systèmes Linux en le remplaçant par un autre port, comme le 222. Les étapes incluent la localisation et la modification du fichier de configuration sshd_config, la vérification de l'activation de ssh.socket, et la configuration du pare-feu pour autoriser le nouveau port. Enfin, il est important de redémarrer le service SSH et de vérifier que le nouveau port est bien ouvert.

Transféré par

franckjuniortaneyo0
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues8 pages

Changer le port SSH sur Linux

Ce tutoriel explique comment modifier le port SSH par défaut (22) pour renforcer la sécurité des systèmes Linux en le remplaçant par un autre port, comme le 222. Les étapes incluent la localisation et la modification du fichier de configuration sshd_config, la vérification de l'activation de ssh.socket, et la configuration du pare-feu pour autoriser le nouveau port. Enfin, il est important de redémarrer le service SSH et de vérifier que le nouveau port est bien ouvert.

Transféré par

franckjuniortaneyo0
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Oleks IT Blog ([Link]

ca/)
Linux & Windows

([Link]

Modification du numéro de la port SSH


 05/07/2021 ([Link]  Oleksandr ([Link]

L’administration à distance des systèmes Linux repose principalement sur SSH (Secure Shell), qui fonctionne
par défaut sur le port TCP 22. Cependant, il peut être judicieux de modifier ce port pour renforcer la sécurité.
Par exemple, changer le port par défaut permet de réduire les risques liés aux attaques par force brute
ciblant spécifiquement le port 22. Dans ce tutoriel, nous verrons comment remplacer le port 22 par un autre,
comme le port 222.

Étape 1 : Localiser le fichier sshd_config


Sur la plupart des Linux, le fichier de configuration du serveur SSH sshd_config se trouve généralement dans
/etc/ssh/sshd_config, mais pour être sûr, recherchez-le avec :

find /etc/ -name "sshd_config"


Étape 2 : Modifier le port SSH
On va corriger ce file, il faut décommenter la ligne pour activer et modifier numéro de port 22 -> 222.

Ouvrez le fichier sshd_config avec un éditeur de texte comme nano :

sudo nano /etc/ssh/sshd_config

Étape 3 : Vérifier et Modifier [Link] (si nécessaire)


Sur certains systèmes, SSH utilise systemd socket activation au lieu de démarrer sshd directement. Dans ce
cas, vous devez également modifier le fichier [Link].

Vérifiez si [Link] est actif :

systemctl status [Link]

Si actif, vous verrez active (listening). Passez à l’étape suivante pour le modifier.
Si [Link] n’est pas actif (affiché comme inactive ou not found), vous pouvez ignorer cette étape et passer
directement à l’étape 4.

Modifiez le fichier [Link] :

sudo nano /lib/systemd/system/[Link]

Trouvez et modifiez la ligne ListenStream dans la section [Socket] :


ListenStream=22

Remplacez par :

ListenStream=222

Appliquez les changements :

sudo systemctl daemon-reload


sudo systemctl restart [Link]
sudo systemctl restart sshd

Étape 4 : Redémarrer le service SSH


Enregistrez le fichier et redémarrez le démon SSH:

systemctl restart sshd

On va verifier les resultats:

netstat -tupln | grep ssh

La ligne
tcp [Link]:222 LISTEN

indique que le port 222 est ouvert

Verification / configuration de firewall:


Pour pouvoir vous reconnecter à votre serveur après déconnexion ou redémarrage, vous devez configurer le
pare-feu:

Si vous utiliser ufw ([Link] vous devez autoriser le nouveau port à


l’aide de la commande:

sudo ufw allow 222/tcp

Pour vérifier status:

ufw status verbose

Si vous utiliser iptables ([Link] vous devez autoriser


le nouveau port à l’aide de la commande:

sudo /sbin/iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 222 -
Si vous utiliser firewalld, vous devez autoriser le nouveau port à l’aide de la commande:

sudo firewall-cmd --permanent --add-port=222/tcp


sudo firewall-cmd reload

Si vous avez des paramètres de pare-feu sur le panneau d’administration de votre hosting VPS, vous devez y
changer le port la-bas.

Aussi, n’oubliez pas de changer les ports sur votre SSH client (Putty, MobaXterm
([Link]

Plus d’information à propos de configuration de SSH et firewalls ici:

SSH Secure Shell ([Link]


Firewalld ([Link]
IPTables ([Link]
UFW ([Link]

Bonne chance!

 Configuration ([Link] Security


([Link] Server ([Link] web
([Link]  Linux ([Link] Security
([Link] SSH ([Link]

 Utilisation de fail2ban pour protéger votre serveur Connexion VNC via SSH tunnel 
([Link] ([Link]
pour-proteger-votre-serveur/) tunnel/)

Search...
Recent Posts

 Installation de Chrony sur Debian ([Link]


 Configuration de SSH sur un switch Cisco Catalyst 2950/2960 ([Link]
sur-un-switch-cisco-catalyst-2950-2960/)
 Installation VM Debian 12 sur Proxmox ([Link]
 Les commandes userdel et deluser ([Link]
 Installation d’une VM Windows 10 sur Proxmox ([Link]
sur-proxmox/)
 Installation LEMP sur Debian 12 ([Link]
 Configuration de Port Forwarding pour NAT dans Proxmox ([Link]
forwarding-pour-nat-dans-proxmox/)
 Commande dig ([Link]
 Сommande usermod ([Link]
 Installation de Windows 11 sur VMware Workstation ([Link]
vmware-workstation/)

Categories

 Infrastructure ([Link] (81)


 Réseaux ([Link] (23)
 Cisco ([Link] (4)
 GNS3 ([Link] (2)
 pfSense ([Link] (5)
 Server ([Link] (70)
 Database ([Link] (3)
 DNS ([Link] (4)
 Email ([Link] (2)
 Proxmox ([Link] (14)
 Security ([Link] (16)
 Storage ([Link] (10)
 VPN ([Link] (4)
 web ([Link] (11)
 Systèmes d'Exploitation ([Link] (71)
 Linux ([Link] (57)
 Windows ([Link] (17)
 Tutoriels ([Link] (96)
 Commandes Linux ([Link] (5)
 Configuration ([Link] (54)
 Dépannage ([Link] (10)
 Installation ([Link] (36)
 Logiciels/Outils ([Link] (11)
Tags

Active Directory ([Link] Apache ([Link]


CentOS ([Link] Cisco ([Link] Database

([Link] Debian ([Link] DHCP


([Link] DNS ([Link] DNSmasq ([Link] Exchange
([Link] File Manager ([Link] Firewall

([Link] Hardware ([Link] htaccess


([Link] iptables ([Link] Joomla ([Link] Kali

([Link] Lifehack ([Link] Linux


([Link] LXC ([Link] MobaXterm

([Link] NAT ([Link] network

([Link] NFS ([Link] NTP ([Link] pfSense


([Link] PHP ([Link] phpMyAdmin ([Link]

Proxmox ([Link] RAID ([Link]


Raspberry Pi ([Link] raspbian ([Link] Recovery
([Link] Security ([Link] Server
Management ([Link] Software
([Link] SSH ([Link] swap ([Link]
Ubuntu ([Link] UserMgmt ([Link]
VMware ([Link] VNC ([Link] VPN ([Link]

Windows ([Link] wordpress


([Link]

July 2021

M T W T F S S

1 2 3 ([Link] 4

5 ([Link] 6 7 8 9 10 11

12 13 14 15 16 ([Link] 17 18

19 20 21 22 23 24 25

26 27 28 29 30 31

« Jun ([Link] Aug » ([Link]


© Oleks IT Blog 2020-2025 All rights reserved

Vous aimerez peut-être aussi