Connexion SSH
ssh
ssh user@serveur ssh -p 49859 debian@vps
Connexion distante chiffrée.
ssh-keygen
ssh-keygen -t ed25519
Génère une paire de clés.
ssh-copy-id
ssh-copy-id -p 49859 debian@IP
Copie la clé publique sur serveur.
scp
scp -P 49859 fichier.txt debian@IP:/home/debian/
Copie fichier via SSH.
sftp
sftp -P 49859 debian@IP
Transfert fichiers via SSH.
Fichiers SSH
| Fichier | Rôle |
|---|---|
| ~/.ssh/id_ed25519 | Clé privée. Ne jamais partager. |
| ~/.ssh/id_ed25519.pub | Clé publique. |
| ~/.ssh/authorized_keys | Clés autorisées. |
| /etc/ssh/sshd_config | Configuration principale. |
| /etc/ssh/sshd_config.d/ | Configurations additionnelles incluses. |
Durcissement SSH
PermitRootLogin no PasswordAuthentication no KbdInteractiveAuthentication no PubkeyAuthentication yes
Après modification :
sudo sshd -t sudo systemctl restart ssh
Commande importante : sshd -T
sshd
sudo sshd -T | grep -E "passwordauthentication|kbdinteractiveauthentication|pubkeyauthentication|permitrootlogin|port"
Affiche la configuration SSH finale réellement appliquée après Include et sshd_config.d.
⚠️ Très important sur VPS/cloud : un fichier comme 50-cloud-init.conf peut contredire sshd_config.