Sécuriser votre serveur
Ce guide présente les étapes essentielles pour sécuriser votre serveur Next Hat.
Créer un utilisateur dédié
Évitez le compte root pour les opérations quotidiennes. Créez plutôt un utilisateur dédié disposant des droits sudo et nanocl.
- Créez un utilisateur avec son répertoire personnel :
adduser your_username- Ajoutez-le au groupe sudo :
usermod -aG sudo your_username- Ajoutez-le au groupe nanocl :
usermod -aG nanocl your_usernameRemplacez your_username par le nom d’utilisateur souhaité.
Configurer l’authentification SSH par clé
Pour renforcer la sécurité, désactivez l’authentification par mot de passe et utilisez des clés SSH.
- Générez une paire de clés SSH sur votre machine locale si nécessaire :
ssh-keygen -t ed25519⚠️
N’utilisez jamais une phrase secrète vide pour votre clé SSH. Si votre clé privée est compromise, des attaquants pourraient accéder à votre serveur.
- Copiez la clé publique sur le serveur :
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server- Modifiez le fichier de configuration SSH du serveur :
sudo vim /etc/ssh/sshd_config- Recherchez et modifiez les lignes suivantes :
PasswordAuthentication no
PermitRootLogin no- Redémarrez le service SSH pour appliquer les modifications :
sudo systemctl restart sshDernière mise à jour le