Hardening – Sécuriser un serveur Linux
| Domaine | Action | Exemple |
|---|---|---|
| Pare-feu | Bloquer les ports inutiles | iptables -A INPUT -p tcp --dport 22 -j ACCEPT |
| SSH | Désactiver root, changer le port | PermitRootLogin no dans /etc/ssh/sshd_config |
| Logs | Surveiller les connexions | tail -f /var/log/auth.log |
| Mises à jour | Appliquer les correctifs de sécurité | apt update && apt upgrade |
| Droits | Limiter les permissions | chmod 700 /root |
| Services | Désactiver les services inutiles | systemctl disable rpcbind |
| Audit | Analyser les accès | aide --check ou chkrootkit |
Règle d'or : moins de services → moins de vulnérabilités.
Utiliser Fail2ban pour bloquer les attaques par force brute.
Toujours changer le port SSH par défaut (22 → autre).