Parcourir les guides

Sécuriser l’accès SSH

Forcez l’authentification par clé et bloquez la connexion directe de root sans perdre l’accès.

Intermédiaire10 min de lectureMis à jour 18 juillet 2026
1

Sauvegarder la configuration

Avant de modifier SSH, créez une copie du fichier de configuration afin de pouvoir le restaurer si nécessaire.

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
2

Appliquer des règles sûres

Créez un fichier de surcharge dédié dans /etc/ssh/sshd_config.d/99-hardening.conf.

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
LoginGraceTime 30

Clé SSH obligatoire

Ne désactivez le mot de passe qu’après avoir validé la connexion par clé dans une deuxième session.

3

Valider puis recharger SSH

Testez la syntaxe avant de recharger le service. Une commande silencieuse indique que la configuration est valide.

sudo sshd -t
sudo systemctl reload ssh

Testez sans fermer votre session

Ouvrez un nouveau terminal et reconnectez-vous avec votre utilisateur sudo avant de quitter la session courante.