• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đź“ť Restreindre les connexions SSH sous Linux aux appareils connus via certificats

  • Initiateur de la discussion Initiateur de la discussion Sylvain*
  • Date de dĂ©but Date de dĂ©but

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Restreindre les connexions SSH sous Linux aux appareils connus via certificats

🔦 Introduction

• Ce tutoriel montre comment sécuriser l’accès SSH sous Linux en autorisant uniquement des appareils connus à l’aide de l’authentification par certificats.



🔬 Prérequis

• Un serveur ou un poste sous Linux (Debian, Ubuntu, CentOS…)

• Accès root ou sudo

• OpenSSH installé et activé

• Une autorité de certification (CA) pour générer et signer les certificats



📋 Méthodologie

• Méthode 1 : Authentification par certificats SSH

• Méthode 2 : Restriction des connexions avec un pare-feu



⚙️ Étapes pour chaque méthode

✅ Méthode 1 : Configurer SSH pour n’autoriser que les certificats connus


Générer un certificat signé par une autorité de certification :

Code:
ssh-keygen -t rsa -f client-cert -C "Certificat SSH autorisé"

Ajouter le certificat à la liste des hôtes approuvés :

Code:
sudo cp client-cert.pub /etc/ssh/authorized_keys

✅ Méthode 2 : Restreindre les connexions SSH par pare-feu

Autoriser uniquement certaines IP Ă  se connecter via SSH :

Code:
sudo ufw allow from 192.168.1.0/24 to any port 22

Bloquer les connexions non authentifiées :

Code:
sudo ufw deny 22



🔗 Références

• Documentation OpenSSH

• Debian Wiki - SSH



đź’¬ Conclusion

• Sécuriser les connexions SSH sous Linux avec des certificats réduit considérablement les risques d’intrusion.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 250
Messages
29 550
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas