SSH
đŻ Objectifâ
Permettre Ă lâagent Watchman d'accĂ©der aux machines de maniĂšre sĂ©curisĂ©e via SSH, pour collecter les donnĂ©es nĂ©cessaires Ă lâanalyse.
đ§ Pour Linuxâ
1. Installation et activation du serveur SSHâ
sudo apt-get update
sudo apt-get install openssh-server
sudo systemctl start ssh
sudo systemctl enable ssh # (optionnel, pour démarrer au boot)
Ouverture du port dans le pare-feuâ
sudo ufw allow 22/tcp
â VĂ©rification :â
-
Vérifiez que le service SSH tourne :
sudo systemctl status ssh
Pour Windowsâ
1. Activation dâOpenSSH Serverâ
- Ouvrir ParamÚtres > Applications > Fonctionnalités facultatives
- Cliquer sur Ajouter une fonctionnalité
- Rechercher OpenSSH Server, cliquer sur Installer
- Une fois installé, démarrer le service :
Start-Service sshd
- Pour le démarrage automatique :
Set-Service -Name sshd -StartupType 'Automatic'
2. Configuration du pare-feuâ
- Ouvrir Pare-feu Windows avec fonctions avancées de sécurité
- Créer une rÚgle d'entrée pour TCP 22 (voir section précédente pour le détail)
3. Authentification par clĂ© (optionnelle)â
- Générer une paire de clés SSH :
ssh-keygen
-
Copier la clé publique dans le fichier :
C:\Users\<NomUtilisateur>\.ssh\authorized_keys
-
Vérifier que les permissions sont correctes sur le dossier
.ssh
et le fichierauthorized_keys
đĄïž Bonnes pratiques :
- Changez le port SSH (par exemple 2222) si vous voulez plus de sécurité
- DĂ©sactivez lâauthentification par mot de passe si vous utilisez les clĂ©s
- Surveillez les connexions SSH avec
fail2ban
ou un outil similaire (Linux)