Serveur LAMP (CentOS 6.5) 2/7 : Configuration du serveur SSH
Configuration du serveur SSH
Afin de compliquer la tâche des pirates potentiels, nous allons modifier le port d’écoute du serveur qui est par défaut le 22.
Avant de modifier le fichier de configuration du réseau, nous allons le sauvegarder via la commande suivante :
|
|
Entrer la commande suivante pour modifier le fichier de configuration du serveur :
|
|
On dé-commente la ligne #Port 22 (ligne 13) et on modifie le numéro du port :
|
|
Par :
|
|
Redémarrer le serveur SSH via la commande suivante pour prendre en compte la nouvelle configuration :
|
|
On va maintenant reconfigurer iptables pour supprimer la règle ouvrant le port 22 et ajouter une règle ouvrant le port 54321.
On va afficher la liste des règles via la commande suivante :
|
|
Voila ce que cela donne :
|
|
On va maintenant supprime la règle ouvrant le port 22 via la commande suivante :
|
|
On va maintenant créer la règle ouvrant le port 54321 via la commande suivante :
|
|
On peut maintenant sauvegarder la nouvelle configuration d’iptables via la commande suivante :
|
|
Comme nous n’avons pas autorisé root à se connecter en ssh, il faut créer un utilisateur via la commande suivante :
|
|
Maintenant que l’utilisateur est créé, il faut lui assigner un mot de passe, ce que nous allons faire via commande suivante :
|
|
Voilà ! Maintenant pour vous connecter à votre serveur via SSH avec l’utilisateur « user1 », vous devrez utiliser le port 54321.