Skip to Content
GuidesInfrastructureSécuriser votre serveur

Sécuriser votre serveur

Ce guide présente les étapes essentielles pour sécuriser votre serveur Next Hat.

Créer un utilisateur dédié

Évitez le compte root pour les opérations quotidiennes. Créez plutôt un utilisateur dédié disposant des droits sudo et nanocl.

  1. Créez un utilisateur avec son répertoire personnel :
adduser your_username
  1. Ajoutez-le au groupe sudo :
usermod -aG sudo your_username
  1. Ajoutez-le au groupe nanocl :
usermod -aG nanocl your_username

Remplacez your_username par le nom d’utilisateur souhaité.

Configurer l’authentification SSH par clé

Pour renforcer la sécurité, désactivez l’authentification par mot de passe et utilisez des clés SSH.

  1. Générez une paire de clés SSH sur votre machine locale si nécessaire :
ssh-keygen -t ed25519
⚠️

N’utilisez jamais une phrase secrète vide pour votre clé SSH. Si votre clé privée est compromise, des attaquants pourraient accéder à votre serveur.

  1. Copiez la clé publique sur le serveur :
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server
  1. Modifiez le fichier de configuration SSH du serveur :
sudo vim /etc/ssh/sshd_config
  1. Recherchez et modifiez les lignes suivantes :
PasswordAuthentication no PermitRootLogin no
  1. Redémarrez le service SSH pour appliquer les modifications :
sudo systemctl restart ssh
Dernière mise à jour le