Linux — SSH

Connexion, clés, durcissement et pièges VPS

Connexion SSH

ssh

ssh user@serveur
ssh -p 49859 debian@vps

Connexion distante chiffrée.

ssh-keygen

ssh-keygen -t ed25519

Génère une paire de clés.

ssh-copy-id

ssh-copy-id -p 49859 debian@IP

Copie la clé publique sur serveur.

scp

scp -P 49859 fichier.txt debian@IP:/home/debian/

Copie fichier via SSH.

sftp

sftp -P 49859 debian@IP

Transfert fichiers via SSH.

Fichiers SSH

FichierRôle
~/.ssh/id_ed25519Clé privée. Ne jamais partager.
~/.ssh/id_ed25519.pubClé publique.
~/.ssh/authorized_keysClés autorisées.
/etc/ssh/sshd_configConfiguration principale.
/etc/ssh/sshd_config.d/Configurations additionnelles incluses.

Durcissement SSH

PermitRootLogin no
PasswordAuthentication no
KbdInteractiveAuthentication no
PubkeyAuthentication yes

Après modification :

sudo sshd -t
sudo systemctl restart ssh

Commande importante : sshd -T

sshd

sudo sshd -T | grep -E "passwordauthentication|kbdinteractiveauthentication|pubkeyauthentication|permitrootlogin|port"

Affiche la configuration SSH finale réellement appliquée après Include et sshd_config.d.

⚠️ Très important sur VPS/cloud : un fichier comme 50-cloud-init.conf peut contredire sshd_config.