ProcédureSEC-02-P
SSH : installer un serveur
Objectif — Installer un serveur SSH (OpenSSH) sur Debian pour administrer la machine à distance de façon chiffrée.
Prérequis — Debian · droits root · réseau joignable · port 22 accessible.
Étapes
- Installer :
apt install openssh-server - Activer + démarrer :
systemctl enable --now ssh - (Durcissement) dans
/etc/ssh/sshd_config:PermitRootLogin no(+Port <n>si besoin). - Tester la config puis appliquer :
sshd -t→systemctl restart ssh - Se connecter depuis un client :
ssh <user>@<ip>
✅ Vérification — systemctl status ssh = running ; ss -tlnp | grep 22 montre l'écoute ; la connexion cliente aboutit.
⚠️ Erreurs fréquentes — Pare-feu qui bloque le port. Changer le port sans mettre à jour firewall / clients. Couper root sans autre compte admin → lock-out. Toujours sshd -t avant restart.
Réf. : man sshd_config · doc Debian · IT-Connect.