• # Connexion par clef chiffrée

    Posté par . En réponse au message SECURITE | ssh et connexion sans mot de passe. Évalué à 5.

    La méthode de connexion la plus sure est de passer par une paire de clef, comme ce que tu fais pour le dev, il vaudrait mieux le faire également pour la prod. À moins que ton mot de passe ne soit plus long et plus complexe que ta clef évidemment, mais ça devient très difficile à retenir.

    Si ta clef privée est en clair (non chiffrée) sur ton ordi perso alors il est possible à un intrus de la récupérer. Tu peux la protéger en la chiffrant (avec la commande ssh-keygen), ce qui fait que ssh te demandera le mot de passe de la clef à chaque utilisation (pour la déchiffrer), pour limiter cette contrainte tu peux utiliser un agent d'authentification (i.e. : les commandes ssh-agent et ssh-add) qui conservera ta clef déchiffrée pour un certain temps.

    Pour renforcer encore la sécurité de ta machine personnelle il est recommandé de chiffrer le disque.

    Pour augmenter la sécurité de la connexion à ton serveur ssh tu peux changer le port 22 en autre chose. Ça limite les attaques automatiques. Tu peux aussi utiliser un logiciel comme fail2ban. Pour aller plus loin tu peux également mettre en place du port-knocking.

    D'autres informations ici : http://wiki.auto-hebergement.fr/services/acc%C3%A8s_%C3%A0_distance#ssh