Sécuriser votre VPS : les bases Imprimer

  • VPS, Sicherheit, Firewall, Fail2ban
  • 0

VPS CORE étant non géré, la sécurisation du serveur vous incombe. Appliquez ces mesures de base dès la mise en service.

1. Maintenir le système à jour

Debian/Ubuntu : apt update && apt upgrade -y, éventuellement mises à jour de sécurité automatiques avec apt install unattended-upgrades.
AlmaLinux/Rocky Linux : dnf upgrade -y, éventuellement avec dnf-automatic.

2. Créer un utilisateur avec droits sudo

Debian/Ubuntu : adduser utilisateur et usermod -aG sudo utilisateur
AlmaLinux/Rocky Linux : adduser utilisateur, passwd utilisateur et usermod -aG wheel utilisateur

3. Activer un pare-feu

Ubuntu/Debian avec ufw : ufw allow OpenSSH, ouvrez les autres ports nécessaires (par ex. ufw allow 80,443/tcp), puis ufw enable.
AlmaLinux/Rocky avec firewalld : firewall-cmd --permanent --add-service=ssh, si besoin --add-service=http et --add-service=https, puis firewall-cmd --reload.

4. Installer Fail2ban

Fail2ban bloque les adresses IP après plusieurs échecs de connexion : apt install fail2ban ou dnf install epel-release fail2ban, puis systemctl enable --now fail2ban.

5. Désactiver la connexion root par mot de passe

Configurez des clés SSH puis, dans /etc/ssh/sshd_config, définissez PermitRootLogin prohibit-password (ou no si vous travaillez uniquement avec l'utilisateur sudo) et PasswordAuthentication no. Redémarrez ensuite le service SSH.

Important : autorisez le port SSH avant d'activer le pare-feu et testez chaque modification dans une deuxième fenêtre pour ne pas vous bloquer. Créez aussi régulièrement vos propres sauvegardes.


Cette réponse était-elle pertinente ?

« Retour

Powered by WHMCompleteSolution