Limité l'accès au serveur via SSH

Fermé
golden-leo Messages postés 8 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 4 février 2013 - Modifié par golden-leo le 31/01/2013 à 12:44
serpan2 Messages postés 178 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 10 juin 2015 - 10 févr. 2013 à 13:08
Bonjour,

je suis pas expert dans le domaine de Linux, d'où je veut limiter l'accès à mon serveur dédié via SSH et que seule mon IP a le droit d'y accéder, puisque j'ai rencontré plusieurs tentative d'attaque, j'ai trouvé qu'il faut écrire des règle dans les fichier hosts.deny et hosts.allow

est ce c'est fonctionnel
dans hosts.deny : ALL: ALL
dans hosts.allow: ALL: mon_ip


merci pour votre aide.

2 réponses

serpan2 Messages postés 178 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 10 juin 2015 6
31 janv. 2013 à 17:03
En plus de ce que t'as fais :
1/ tu change le port par défaut qui est 22 dans sshd_config apr un autre plus que 1024 .
2/ tu enleve la possibilité de se connecter avec un mot de passe :
PasswordAuthentication no

et tu génere une clé d'authentification :
http://wiki.alwaysdata.com/wiki/Se_connecter_en_SSH_avec_sa_cl%C3%A9_publique
....
0
golden-leo Messages postés 8 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 4 février 2013
4 févr. 2013 à 10:06
en faite mon IP n'est pas fixe, donc si je rebbot le modem j'aurai pas accès à mon serveur
que peut je faire dans ce cas !
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
4 févr. 2013 à 10:08
Salut,

no-ip.com
0
golden-leo Messages postés 8 Date d'inscription dimanche 23 septembre 2007 Statut Membre Dernière intervention 4 février 2013
4 févr. 2013 à 11:49
bonjour
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
4 févr. 2013 à 11:51
0
serpan2 Messages postés 178 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 10 juin 2015 6
10 févr. 2013 à 13:08
Bonjour,
Tu enleve les restriction par ip dans hosts.allow et tu fait ce que je t'ai dis comme solution.
0