Installer et configurer SSH Linux
Tout petit Tuto pour apprendre à activer et paramétrer le serveur ssh sur Linux
Installation
sudo apt-get update
sudo apt-get install ssh
cette commande va installer le serveur et le client.
Fonctionnement
le serveur ssh fonctionne comme un service
vous pouvez donc le lancer ou l’arrêter avec les commandes :
sudo service ssh <start/stop/restart>
Configuration
Le fichier de configuration est le suivant :
/etc/ssh/sshd_config
Par défaut vous pouvez laisser en l’état cela fonctionnera très bien et votre service ssh fonctionnera sur le port 22
Bien entendu pour pouvoir accéder à distance et de l’extérieur de votre réseau à votre machine, il va falloir créer une redirection NAT sur votre routeur pointant vers cette machine via ce port spécifique.
De même si votre routeur ou box ne vous alloue pas une ip fixe il faudra penser à vous créer un nom d’hôte: article no-ip
Il faudra penser également autoriser les paquets provenant de ce port dans votre firewall Linux : article iptables
Si vous utilisez fail2ban, pensez à passer le loglevel à DEBUG au lieu de INFO
Utilisations
Il existe différents clients pour se connecter en ssh.
1/ Linux : openssh-client (installé avec le serveur lors de l’installation du paquet ssh)
la commande à lancer dans un terminal est la suivante :
ssh <user>@<ip> -p <n° port>
Exemple :
ssh moi@monnom.ddns.net -p 22
ou
ssh moi@192.168.1.10 -p 22
2/ Windows : Putty
ICI pour le téléchargement
ICI pour le tuto
3/ Android / Apple : Juicessh
ICI Pour le téléchargement.
ICI pour le tuto.
⇑ Aller au dossier complet : Une histoire de Pirates !
Modifier le port par défaut
Conserver le port 22 pour ses liaisons ssh n’est pas le plus sécurisant.
En effet c’est un port extrêmement vulnérable car très connu et donc il est plus facilement attaquable.
Par conséquent, nous allons changer le port. Nous allons donc modifier le fichier /etc/ssh/sshd_config.
- Editez donc ce fichier et rendez-vous à la ligne :
# What ports, IPs and protocols we listen for
Port 22
- Modifiez 22 par le port que vous souhaitez.
- Enregistrez le fichier.
- Redémarrez le serveur ssh :
sudo service ssh restart
- N’oubliez pas de régler vos règles firewall et NAT en conséquence.
Je viens de decouvrir ton site, c’est très bien de rappeler les bases et ça aide les autres à progresser donc merci !