• # re

    Posté par . En réponse au message securité serveur. Évalué à 6.

    Dans la mesure ou il s'agit d'"authentification failure", cela n'est pas grave.
    Beaucoup de bruteforcer sshd tourne sur le net (je crois avoir vu passer 4 ou 5 tentatives depuis ce matin sur mon serveur).
    Tant que ton mot de passer est sûr tu n'as aucune crainte à avoir.

    Pour avoir un sshd digne de confiance, je te conseille de:

    1/ Interdire les connexions en tant que root (généralement fait par défaut).
    2/ N'autoriser que les connexions par clefs publiques.
    3/ N'autoriser que la version 2 du protocole (généralement fait par défaut).
    4/ Changer le port d'écoute de ton sshd.

    Pour ce faire, man sshd_config

    C'est tout ce qui me vient à l'esprit dans un premier jet, mais Il y a certainement d'autres choses à faire