Aller au contenu
NODYNA

Serveurs

Sécuriser son serveur en 10 minutes

Les cinq bons réflexes qui protègent un serveur de la plupart des attaques.

Tous les guides
  1. 1

    Mettez le système à jour

    Installez les mises à jour de sécurité dès la livraison, puis régulièrement.

    apt update && apt upgrade -y
  2. 2

    Utilisez une clé SSH

    Ajoutez votre clé SSH (voir le guide dédié), puis désactivez la connexion par mot de passe.

    sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh
  3. 3

    Activez le pare-feu réseau

    Dans l'onglet Pare-feu de votre serveur, activez-le : seuls les ports que vous ouvrez sont joignables (SSH, web…).

  4. 4

    Bloquez les essais de mots de passe

    Fail2ban bannit automatiquement les adresses qui essaient trop de mots de passe.

    apt install -y fail2ban && systemctl enable --now fail2ban
  5. 5

    Prévoyez des sauvegardes

    Prenez un instantané avant chaque gros changement, et activez les sauvegardes automatiques pour une copie par jour.