HorizonCloud
Tous les guides
Sécurité6 min de lecture

Sécuriser votre VPS : pare-feu & fail2ban

Quelques mesures de base pour durcir un serveur Linux fraîchement livré.

L'anti-DDoS réseau est déjà assuré côté HorizonCloud. Ces étapes complètent la protection au niveau du système d'exploitation. Exemples pour Debian/Ubuntu.

Mettre le système à jour

apt update && apt upgrade -y

Créer un utilisateur non-root

adduser deploy
usermod -aG sudo deploy
Travaillez ensuite avec « deploy » plutôt qu'en root

Authentification par clé puis désactivation du mot de passe

Une fois votre clé SSH en place et testée, désactivez la connexion par mot de passe dans /etc/ssh/sshd_config :

PasswordAuthentication no
PermitRootLogin prohibit-password
Puis : systemctl restart ssh

Activer le pare-feu UFW

apt install ufw -y
ufw allow OpenSSH
ufw enable

Bloquer le brute-force avec fail2ban

apt install fail2ban -y
systemctl enable --now fail2ban
Pensez à autoriser dans UFW les ports de vos applications (ex. 80/443 pour un site) avant de couper l'accès.