A l'issue de l'installation d'un serveur Debian, voici les premières configurations complémentaires conseillées pour un usage sécurisé :
Un serveur est configuré avec une adresse IP statique. En vous aidant du document suivant, configurez votre serveur avec l'adresse IP statique qui vous a été est communiquée :
En principe, à l'installation d'un OS Debian, un compte utilisateur avec des droits réduits a été créé.
Cependant, lors de la création d'une machine virtuelle de type LXC ou Docker, sur une plateforme de virtualisation et notamment dans le Cloud, seul le compte root est créé et il vous est communiqué son mot de passe.
N'oubliez pas de changer le mot de passe du compte root si celui vous a été communiqué et cela en respectant les critères de mot de passe fort.
# passwd
# adduser nomdecompte
# passwd nomdecompte
le compte créé dispose de droits d'administration réduits. En cas de besoin une élévation de privilèges lui permet de disposer des droits root avec la commande sudo. Pour cela il faut installer le logiciel sudo et inclure l'utilisateur dans le groupe sudo.
# apt install sudo # usermod -aG sudo nomdecompte
Utiliser le document suivant pour :
Document à consulter : Le pare-feu UFW
En vous aidant de ce document installez uniquement le service SSH et testez cet accès distant avec Putty :
En vous aidant de ce document configurez et testez un accès SSH en utilisant une clé SSH à la place d'une connexion avec login et mot de passe et testez cet accès avec Putty :