• # Règles de base

    Posté par . En réponse au journal Réagir en cas d'intrusion. Évalué à 0.

    J'espère ne pas redire ce que tout le monde a déjà certainement dis, mais bon je me lance :

    --> Faire tourner ton serveur SSH sur un port non-standard, c'est à dire différent de 22

    --> Interdire les connexions à distance sur le compte root (Donc mettre PermitRoologin à NO ou Forced-command-only)

    --> Interdire l'authentification par mot de passe, donc s'authentifier uniquement avec des clés.

    --> Avoir un système à jour, ainsi que le service SSH

    Avec ces quelques règles de base, tu n'as plus besoin d'installer je ne sais quel outil supplémentaire et tu évites un grand nombre d'attaque.

    Après, il faut aussi faire un petit script iptables pour sécuriser un peu le bouzin...