Système d'exploitation 2

Blogue

Les cours

Empêcher l'usager root de se connecter par SSH


Rédigé par , le
Ceci peut être pratique contre les "brutes forces attacks" sur votre serveur Linux accessible par le Web.

1- Création d'un usager qui aura, contrairement à root, un accès SSH
D'abord, il faut s'assurer d'avoir un autre usager qui pourra s'y connecter.
adduser sshuser
passwd sshuser

2- Vérification de connexion

S'assurer que cet usager est capable de se connecter via SSH. Par exemple :
ssh sshuser@mon-serveur.com (ou IP)
Assurez-vous que celui-ci est capable de faire la commande super-user, pour devenir root
su -

3- Empêcher une connexion avec l'usager root via SSH
Ouvrir le fichier de configuration SSH
nano /etc/ssh/sshd_config
Modifier la ligne
#PermitRootLogin yes
Pour :
PermitRootLogin no
Sauvegarder le fichier.


4- Redémarrer le serveur SSH
/etc/init.d/sshd restart 
# ou encore, sur Debian/Ubuntu
systemctl restart ssh.service

J'ai utilisé ces étapes plusieurs fois pour protéger mes serveurs Web.


Ajouter votre commentaire
(facultatif)
(facultatif et non divulgé)
Captcha image
Prenez le nombre affiché et faites moins 1.
 
Blog  

Les articles


Pour envoyer une demande d'assistance à l'enseignant, cliquez ici