Bonnes pratiques de sécurité Open SSH
Utiliser l'authentification par clés privée/publique
Scp –p id_rsa.pub remoteuser@remotehost: ``` <div data-gb-custom-block data-tag="hint" data-style='danger'>Le `remoteuser` ne doit jamais être root. Sélectionnez plutôt l'utilisateur non root par défaut comme `remoteuser`.</div>ssh remoteuser@remotehost mkdir ~/.ssh chmod 700 ~/.ssh cat id_rsa.pub >> ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys mv id_rsa.pub ~/.ssh logoutrm id_rsa.pub$ chmod 700 ~/.ssh $ chmod 600 ~/.ssh/authorized_keys# Disable password authentication forcing use of keys PasswordAuthentication no
Désactiver l'authentification par nom d'utilisateur et mot de passe
Configurer l'intervalle de délai d'inactivité
Désactiver les mots de passe vides
Limiter l'accès SSH à quelques utilisateurs
Désactiver la connexion root
Désactiver les chiffrements faibles
Utiliser un port non standard
Limiter l'exposition SSH avec des contrôles réseau
Activer l'authentification multifacteur
PrécédentMéthode d'authentification One Identity Safeguard supprimée des paramètres de mon compteSuivantÉvaluation de la robustesse des mots de passe
Mis à jour
Ce contenu vous a-t-il été utile ?