Serveurs
Sécuriser son serveur en 10 minutes
Les cinq bons réflexes qui protègent un serveur de la plupart des attaques.
Tous les guides
- 1
Mettez le système à jour
Installez les mises à jour de sécurité dès la livraison, puis régulièrement.
apt update && apt upgrade -y - 2
Utilisez une clé SSH
Ajoutez votre clé SSH (voir le guide dédié), puis désactivez la connexion par mot de passe.
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
Activez le pare-feu réseau
Dans l'onglet Pare-feu de votre serveur, activez-le : seuls les ports que vous ouvrez sont joignables (SSH, web…).
- 4
Bloquez les essais de mots de passe
Fail2ban bannit automatiquement les adresses qui essaient trop de mots de passe.
apt install -y fail2ban && systemctl enable --now fail2ban - 5
Prévoyez des sauvegardes
Prenez un instantané avant chaque gros changement, et activez les sauvegardes automatiques pour une copie par jour.