ProcédureSEC-02-P

SSH : installer un serveur

Objectif — Installer un serveur SSH (OpenSSH) sur Debian pour administrer la machine à distance de façon chiffrée.

Prérequis — Debian · droits root · réseau joignable · port 22 accessible.

Étapes

  1. Installer : apt install openssh-server
  2. Activer + démarrer : systemctl enable --now ssh
  3. (Durcissement) dans /etc/ssh/sshd_config : PermitRootLogin no (+ Port <n> si besoin).
  4. Tester la config puis appliquer : sshd -tsystemctl restart ssh
  5. Se connecter depuis un client : ssh <user>@<ip>

✅ Vérificationsystemctl status ssh = running ; ss -tlnp | grep 22 montre l'écoute ; la connexion cliente aboutit.

⚠️ Erreurs fréquentes — Pare-feu qui bloque le port. Changer le port sans mettre à jour firewall / clients. Couper root sans autre compte admin → lock-out. Toujours sshd -t avant restart.

Réf. : man sshd_config · doc Debian · IT-Connect.