Parcourir les guides
Sécuriser l’accès SSH
Forcez l’authentification par clé et bloquez la connexion directe de root sans perdre l’accès.
Intermédiaire10 min de lectureMis à jour 18 juillet 2026
1
Sauvegarder la configuration
Avant de modifier SSH, créez une copie du fichier de configuration afin de pouvoir le restaurer si nécessaire.
Terminal
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup2
Appliquer des règles sûres
Créez un fichier de surcharge dédié dans /etc/ssh/sshd_config.d/99-hardening.conf.
99-hardening.conf
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
LoginGraceTime 30Clé SSH obligatoire
Ne désactivez le mot de passe qu’après avoir validé la connexion par clé dans une deuxième session.
3
Valider puis recharger SSH
Testez la syntaxe avant de recharger le service. Une commande silencieuse indique que la configuration est valide.
Terminal
sudo sshd -t
sudo systemctl reload sshTestez sans fermer votre session
Ouvrez un nouveau terminal et reconnectez-vous avec votre utilisateur sudo avant de quitter la session courante.