Guides de sécurité SSH
Analyses concrètes : comment se déroulent réellement les attaques par devinage de mots de passe contre les serveurs Linux, comment lire votre propre journal d'authentification et quelles défenses valent l'effort.
Tous les guides
À quoi ressemble vraiment une attaque brute-force SSH
Anatomie du trafic qui atteint tout serveur Linux dont le port 22 est ouvert : qui le génère, ce qui est réellement tenté, et quelles défenses réduisent le volume au lieu de l'absorber.
Lire le journal d'authentification SSH : ce que signifie chaque ligne d'échec
Où sont enregistrées les connexions SSH échouées selon la distribution, comment décoder les variantes de messages, et comment distinguer une faute de frappe d'un botnet qui déroule une liste.
Là où fail2ban cesse de suffire
fail2ban est un bon outil et la bonne première réponse. Voici précisément où il s'arrête, comment le pousser plus loin, et ce qu'il ne peut faire dans aucune configuration.
Désactiver l'authentification SSH par mot de passe sans se bloquer dehors
Le tout-clé est le changement unique le plus fort sur un serveur SSH exposé. L'ordre sûr pour le faire, les lignes de configuration qui comptent vraiment, et ce qu'il ne règle pas.
Changer le port SSH 22 : ce que ça règle et ce que non
Déplacer SSH hors du port 22 réduit fortement le volume d'attaques et ne protège de presque rien. Comment le faire sans se bloquer dehors, y compris les deux étapes que la plupart des guides omettent.
Checklist de durcissement SSH pour serveurs Linux exposés
Une checklist ordonnée pour un serveur Linux qui doit accepter SSH depuis internet : par quoi commencer, ce que la plupart des listes ratent, et ce qui peut attendre.
Voyez-le sur votre propre flux d'attaques
Un serveur, gratuit à vie, sans carte. L'agent s'installe en une minute et met votre adresse actuelle en liste blanche avant de bloquer quoi que ce soit.
