LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Avancé 18 min de lecture

Durcissement de la sécurité Linux : Une liste de contrôle pratique

Une installation Linux par défaut n'est pas prête pour la production. Parcourez le durcissement SSH, le pare-feu, les mises à jour automatiques et les privilèges.

5 février 2026

Étapes de durcissement essentielles

1. Mises à jour du système

apt update && apt upgrade -y  # Debian/Ubuntu
yum update -y  # CentOS/RHEL

Appliquez les mises à jour de sécurité immédiatement et configurez des mises à jour automatiques de sécurité.

2. Sécurisation SSH

  • Désactivez la connexion root par SSH : PermitRootLogin no
  • Utilisez des clés SSH au lieu de mots de passe
  • Changez le port par défaut (22) vers un port non standard
  • Limitez les utilisateurs autorisés : AllowUsers votre_utilisateur

3. Pare-feu

ufw enable
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp  # ou votre port SSH

4. Fail2ban

Installez Fail2ban pour bloquer automatiquement les IP qui tentent des connexions par force brute.

5. Désactivez les services inutiles

systemctl list-unit-files --state=enabled
systemctl disable service_inutile

6. Vérification de l'intégrité des fichiers

Utilisez AIDE ou Tripwire pour détecter les modifications non autorisées des fichiers système.

7. Journalisation

Configurez une journalisation centralisée. Tous les accès SSH, les changements sudo, et les connexions réseau doivent être enregistrés.

#Linux#server security#hardening#SSH#firewall