Connectez-vous à votre VPS via SSH
Connectez-vous pour la première fois, configurez l'authentification par clé SSH et désactivez la connexion root par mot de passe pour la production.
Une fois le provisionnement terminé, vous recevrez un e-mail avec le nom d'utilisateur root et un mot de passe à usage unique. La première chose à faire est de vous connecter via SSH, de configurer une authentification par clé et de désactiver l'authentification par mot de passe.
1. Première connexion (avec mot de passe)
Depuis votre terminal local : code:ssh [email protected]
Entrez le mot de passe à usage unique de votre e-mail d'identification. Si vous acceptez l'empreinte de la clé hôte, vous êtes connecté.
2. Générez une paire de clés SSH locale (si vous n'en avez pas)
Si vous n'avez pas déjà une clé SSH sur votre machine, générez-en une : code:ssh-keygen -t ed25519 -C "murmurhost-key"
Utilisez une phrase de passe. Appuyez sur Entrée pour accepter l'emplacement par défaut (~/.ssh/id_ed25519).
3. Copiez votre clé publique sur le serveur
Méthode la plus simple : code:ssh-copy-id [email protected]
Cela ajoute votre clé publique à ~/.ssh/authorized_keys sur le serveur. Vous pouvez maintenant vous connecter sans taper le mot de passe.
4. Désactiver l'authentification par mot de passe
Modifiez /etc/ssh/sshd_config sur le serveur : code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
Rechargez SSH : code:systemctl reload ssh
Maintenant, seule la connexion par clé fonctionne. Si vous perdez votre clé, la seule voie de récupération est la console de secours depuis /client/services/{id}.
5. Recommandé : changez le port SSH
La plupart du trafic de force brute cible le port 22. Déplacez SSH vers un port non standard comme 2222 : code:Port 2222
Puis rechargez SSH et mettez à jour votre pare-feu (voir l'article sur le pare-feu).
Bonus : installez fail2ban pour limiter le taux de tentatives de connexion échouées. Voir /kb/fail2ban-setup pour la configuration en 5 minutes.
Articles connexes
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours