Pourquoi c'est urgent
Un serveur exposé sur Internet reçoit des tentatives de connexion automatisées dans les heures qui suivent sa mise en ligne. Ces attaques ne visent pas votre projet en particulier : elles balayent l'ensemble des adresses IPv4 à la recherche d'un mot de passe faible.
1. Authentification par clé SSH
Générez une paire de clés sur votre poste, puis déposez la clé publique dans ~/.ssh/authorized_keys du serveur. Testez la connexion par clé avant de désactiver les mots de passe — c'est l'erreur classique qui conduit à se verrouiller dehors.
2. Désactiver la connexion root et par mot de passe
Dans /etc/ssh/sshd_config :
PermitRootLogin no PasswordAuthentication no
Puis systemctl restart ssh. Gardez la console VNC ouverte pendant l'opération.
3. Un utilisateur non privilégié par personne
Chaque administrateur doit avoir son propre compte, avec sudo. Les comptes partagés rendent toute investigation impossible après un incident.
4. Mises à jour automatiques de sécurité
apt install unattended-upgrades dpkg-reconfigure --priority=low unattended-upgrades
5. Pare-feu minimal
N'ouvrez que ce qui sert : SSH, HTTP, HTTPS. Tout le reste doit être fermé par défaut, y compris les ports de base de données qui ne devraient jamais être exposés publiquement.
6. Protection contre la force brute
Installez fail2ban : il bannit temporairement les adresses qui multiplient les échecs d'authentification. Avec l'authentification par clé, il devient une seconde barrière plutôt qu'un rempart unique.
7. Refuser les connexions root aux services
Base de données, panneaux d'administration, interfaces de cache : chacun doit avoir son propre utilisateur, avec les droits strictement nécessaires. Un site compromis ne doit pas pouvoir devenir un serveur compromis.
8. Surveiller et sauvegarder
Une sauvegarde non testée n'est pas une sauvegarde. Restaurez-en une une fois pour vérifier qu'elle fonctionne. Consultez régulièrement /var/log/auth.log : les tentatives d'intrusion y sont visibles avant qu'elles n'aboutissent.
Ce que nous faisons de notre côté
L'infrastructure est protégée (isolation KVM, protection DDoS, réseau filtré). La sécurité du système d'exploitation, en revanche, relève de vous : c'est le principe même d'un VPS. Notre support vous aide volontiers si vous avez un doute sur une configuration.