🛡️ Sécuriser les serveurs Linux

Fail2ban, SSH, mise à jour, audit

Outil / PratiqueDescriptionExemple
Fail2banBloquer les IP après échecs de connexionfail2ban-client status sshd
SSH HardeningDésactiver root, changer le port, clésPermitRootLogin no
AuditSurveiller les accèsauditctl -w /etc/passwd -p wa
Mises à jourAppliquer les correctifsapt update && apt upgrade
Clés SSHAuthentification par clé publiquessh-keygen -t rsa -b 4096
Pare-feuiptables / ufwufw allow 22/tcp
ClamAVAntivirusclamscan -r /home
💡

Astuce BTS SIO – Sécurité Linux

Fail2ban est indispensable pour se protéger des attaques par force brute.
Utiliser des clés SSH plutôt que des mots de passe.
Audit permet de détecter les modifications suspectes des fichiers système.

← Retour au portail