SSH est la porte d'entrée de votre serveur, et il est constamment sondé par des attaques automatisées — quelques changements de configuration referment la majorité de la brèche.
Désactivez la connexion root
Exigez la connexion en tant qu'utilisateur régulier et l'utilisation de sudo pour les tâches administratives, plutôt que de permettre un accès root direct.
Utilisez des clés SSH, pas des mots de passe
L'authentification par clé est dramatiquement plus difficile à percer par force brute qu'un mot de passe même fort.
Changez le port par défaut
Quitter le port 22 n'arrête pas un attaquant ciblé, mais réduit significativement le bruit de balayage automatisé que voit votre serveur.
Limitez les tentatives de connexion
Des outils comme Fail2Ban bloquent automatiquement les IP après des tentatives de connexion échouées répétées, ralentissant considérablement les tentatives de force brute.
English
Español