Sécurité6 min de lecture
Sécuriser votre VPS : pare-feu & fail2ban
Quelques mesures de base pour durcir un serveur Linux fraîchement livré.
L'anti-DDoS réseau est déjà assuré côté HorizonCloud. Ces étapes complètent la protection au niveau du système d'exploitation. Exemples pour Debian/Ubuntu.
Mettre le système à jour
apt update && apt upgrade -y
Créer un utilisateur non-root
adduser deploy usermod -aG sudo deploy
Authentification par clé puis désactivation du mot de passe
Une fois votre clé SSH en place et testée, désactivez la connexion par mot de passe dans /etc/ssh/sshd_config :
PasswordAuthentication no PermitRootLogin prohibit-password
Activer le pare-feu UFW
apt install ufw -y ufw allow OpenSSH ufw enable
Bloquer le brute-force avec fail2ban
apt install fail2ban -y systemctl enable --now fail2ban
Pensez à autoriser dans UFW les ports de vos applications (ex. 80/443 pour un site) avant de couper l'accès.