configuration_d_un_vps
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
configuration_d_un_vps [2017/01/26 15:19] – [SSH - Première connexion] simon | configuration_d_un_vps [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Configuration d'un VPS chez OVH ====== | ||
- | Je souhaitais depuis un moment réinitialisé un VPS inutilisé, tournant avec une Debian 7 - Wheezy. On réinitialise ou installe donc le VPS avec Debian 8 - Jessie. | ||
- | Et ensuite? Quelles sont les étapes pour sécuriser un peu le serveur avant de mettre en place un site web? | ||
- | |||
- | ===== SSH - Première connexion ===== | ||
- | La première chose à faire, une fois le VPS (ré)initialisé, | ||
- | |||
- | OVH envoie le mot de passe du serveur par mail à l' | ||
- | |||
- | <code bash> | ||
- | $ ssh root@IP.DU.SER.VEUR | ||
- | root@IP.DU.SER.VEUR' | ||
- | root@vps12345: | ||
- | </ | ||
- | |||
- | ===== Changer le mot de passe root ===== | ||
- | Le mot de passe root de votre serveur a transité, en clair (!), dans un mail. Il faut le changer rapidement. | ||
- | <code bash> | ||
- | root@vps12345: | ||
- | Entrez le nouveau mot de passe UNIX : | ||
- | Retapez le nouveau mot de passe UNIX : | ||
- | passwd : le mot de passe a été mis à jour avec succès | ||
- | </ | ||
- | |||
- | ===== Créer un nouvel utilisateur ===== | ||
- | Il faut créer un nouvel utilisateur pour exécuter les tâches courantes et surtout pour éviter de laisser la possibilité de se connecter via ssh avec l' | ||
- | <code bash> | ||
- | root@vps89550: | ||
- | Ajout de l' | ||
- | Ajout du nouveau groupe « nom-user » (1000) ... | ||
- | Ajout du nouvel utilisateur « nom-user » (1000) avec le groupe « simon » ... | ||
- | Création du répertoire personnel « / | ||
- | Copie des fichiers depuis « / | ||
- | Entrez le nouveau mot de passe UNIX : | ||
- | Retapez le nouveau mot de passe UNIX : | ||
- | passwd : le mot de passe a été mis à jour avec succès | ||
- | Modification des informations relatives à l' | ||
- | Entrez la nouvelle valeur ou « Entrée » pour conserver la valeur proposée | ||
- | Nom complet []: nom-user | ||
- | N° de bureau []: | ||
- | Téléphone professionnel []: | ||
- | Téléphone personnel []: | ||
- | Autre []: | ||
- | Cette information est-elle correcte ? [O/n] | ||
- | </ | ||
- | |||
- | ===== SSH - Modification de la configuration ===== | ||
- | Pour éviter une parties des attaques automatiques des scripts kiddies, il est possible de modifier le port de connexion de SSH. (C'est le port 22 par défaut.) On va aussi en profiter pour empêcher la connexion SSH avec le login '' | ||
- | |||
- | <code bash> | ||
- | # vim / | ||
- | (...) | ||
- | #SLF: | ||
- | #Port22 | ||
- | Port 2222 #Vous pouvez choisir n' | ||
- | (...) | ||
- | #SLF: | ||
- | # | ||
- | PermitRootLogin no | ||
- | (...) | ||
- | #SLF: | ||
- | AllowUsers simon | ||
- | (...) | ||
- | </ |
configuration_d_un_vps.1485443997.txt.gz · Dernière modification : 2020/08/09 12:59 (modification externe)