Sécuriser l'accès à distance
L'authentification par mot de passe est une vulnérabilité majeure. Nous allons imposer l'authentification par clé.
Étapes :
- Générez une paire de clés :
ssh-keygen -t ed25519 -C "devsecops-course". - Modifiez le fichier
/etc/ssh/sshd_config:PermitRootLogin noPasswordAuthentication noPort 2222(Modifiez le port par défaut).
- Redémarrez le service :
sudo systemctl restart ssh.
Attention : Ne fermez pas votre session actuelle avant d'avoir vérifié que la nouvelle connexion fonctionne !