{"id":130,"date":"2020-05-13T08:13:52","date_gmt":"2020-05-13T06:13:52","guid":{"rendered":"http:\/\/reglisss.freeboxos.fr\/wordpress\/?page_id=130"},"modified":"2020-05-13T08:13:52","modified_gmt":"2020-05-13T06:13:52","slug":"securiser-les-cles-ssh","status":"publish","type":"page","link":"https:\/\/reglisss.freeboxos.fr\/wordpress\/securiser-les-cles-ssh\/","title":{"rendered":"SECURISER les cl\u00e9s SSH"},"content":{"rendered":"\n<p>Utiliser les cl\u00e9s SSH par d\u00e9faut n\u2019est pas recommand\u00e9. C\u2019est d\u2019ailleurs un risque d\u2019\u00eatre victime d\u2019une attaque de type \u00ab man in the middle \u00bb. Pour vous en prot\u00e9ger, vous devrez changer les cl\u00e9s SSH par d\u00e9faut et activer le SSH au d\u00e9marrage syst\u00e8me.<\/p>\n\n\n\n<p>Dans votre invite de commande, changez de r\u00e9pertoire (<strong>cd<\/strong>) pour acc\u00e9der aux cl\u00e9s SSH et reconfigurez le serveur.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">cd \/etc\/ssh<br>dpkg-reconfigure openssh-server<\/pre>\n\n\n\n<p>Ceci devrait cr\u00e9er de nouvelles cl\u00e9s SSH. Ensuite, nous lancerons une commande servant \u00e0 param\u00e9trer les niveaux de lancement pour le SSH. Et par cons\u00e9quent, \u00e7a nous permettra de lancer le service au d\u00e9marrage afin de nous connecter \u00e0 distance.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">update-rc.d -f ssh remove<br>update-rc.d -f ssh defaults<br>nano \/etc\/ssh\/sshd_config<\/pre>\n\n\n\n<p>Dans la fen\u00eatre nano qui s\u2019affiche, assurez-vous que \u00ab&nbsp;PermitRootLogin&nbsp;\u00bb est d\u00e9-comment\u00e9 et configur\u00e9 en Yes.<\/p>\n\n\n\n<p>Apr\u00e8s quoi, vous pouvez taper&nbsp;<em>CTRL+X<\/em>&nbsp;au clavier pour quitter la fen\u00eatre nano apr\u00e8s que les changements aient \u00e9t\u00e9 enregistr\u00e9s. Ensuite, il ne vous restera qu\u2019\u00e0 taper&nbsp;<strong>sudo service ssh restart<\/strong>&nbsp;pour appliquer ces changements.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo service ssh restart<\/pre>\n\n\n\n<p>Enfin, tapez&nbsp;<strong>update-rc.d -f ssh enable 2 3 4 5<\/strong>&nbsp;pour activer le SSH au d\u00e9marrage syst\u00e8me avec les syst\u00e8mes param\u00e9tr\u00e9s plus t\u00f4t.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">update-rc.d -f ssh enable 2 3 4 5<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Utiliser les cl\u00e9s SSH par d\u00e9faut n\u2019est pas recommand\u00e9. C\u2019est d\u2019ailleurs un risque d\u2019\u00eatre victime d\u2019une attaque de type \u00ab man in the middle \u00bb. Pour vous en prot\u00e9ger, vous devrez changer les cl\u00e9s SSH par d\u00e9faut et activer le SSH au d\u00e9marrage syst\u00e8me. Dans votre invite de commande, changez de r\u00e9pertoire (cd) pour acc\u00e9der [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-130","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/pages\/130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/comments?post=130"}],"version-history":[{"count":1,"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/pages\/130\/revisions"}],"predecessor-version":[{"id":133,"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/pages\/130\/revisions\/133"}],"wp:attachment":[{"href":"https:\/\/reglisss.freeboxos.fr\/wordpress\/wp-json\/wp\/v2\/media?parent=130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}