Avancé 18 min de lecture
Durcissement de la sécurité Linux : Une liste de contrôle pratique
Une installation Linux par défaut n'est pas prête pour la production. Parcourez le durcissement SSH, le pare-feu, les mises à jour automatiques et les privilèges.
5 février 2026
Table des matières
Étapes de durcissement essentielles
1. Mises à jour du système
apt update && apt upgrade -y # Debian/Ubuntu
yum update -y # CentOS/RHEL
Appliquez les mises à jour de sécurité immédiatement et configurez des mises à jour automatiques de sécurité.
2. Sécurisation SSH
- Désactivez la connexion root par SSH :
PermitRootLogin no - Utilisez des clés SSH au lieu de mots de passe
- Changez le port par défaut (22) vers un port non standard
- Limitez les utilisateurs autorisés :
AllowUsers votre_utilisateur
3. Pare-feu
ufw enable
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # ou votre port SSH
4. Fail2ban
Installez Fail2ban pour bloquer automatiquement les IP qui tentent des connexions par force brute.
5. Désactivez les services inutiles
systemctl list-unit-files --state=enabled
systemctl disable service_inutile
6. Vérification de l'intégrité des fichiers
Utilisez AIDE ou Tripwire pour détecter les modifications non autorisées des fichiers système.
7. Journalisation
Configurez une journalisation centralisée. Tous les accès SSH, les changements sudo, et les connexions réseau doivent être enregistrés.
#Linux#server security#hardening#SSH#firewall