Fail2ban, SSH, mise à jour, audit
| Outil / Pratique | Description | Exemple |
|---|---|---|
| Fail2ban | Bloquer les IP après échecs de connexion | fail2ban-client status sshd |
| SSH Hardening | Désactiver root, changer le port, clés | PermitRootLogin no |
| Audit | Surveiller les accès | auditctl -w /etc/passwd -p wa |
| Mises à jour | Appliquer les correctifs | apt update && apt upgrade |
| Clés SSH | Authentification par clé publique | ssh-keygen -t rsa -b 4096 |
| Pare-feu | iptables / ufw | ufw allow 22/tcp |
| ClamAV | Antivirus | clamscan -r /home |
Fail2ban est indispensable pour se protéger des attaques par force brute.
Utiliser des clés SSH plutôt que des mots de passe.
Audit permet de détecter les modifications suspectes des fichiers système.