// Diags fonctionnels

VPS : durcissement machine nue

Ton business et ta souveraineté dépendent de ce serveur. Si cette base est mal sécurisée, un hackeur peut compromettre tout ton écosystème.

  • Format : 17 questions, ~10 minutes
  • Couverture : accès ssh, comptes & élévation de privilèges, firewall & bannissement, mises à jour & dns sortant, traces & durcissement noyau
  • Tout auto-déclaratif : on ne fait pas de scan, tu réponds aux questions, on t'aide avec des helpers.
  • Effet cliquet : tes réponses sont réutilisées dans les autres diagnostics qui touchent aux mêmes sujets, pas besoin de répondre 2 fois.
Mode démo. Tes réponses sont gardées localement, le temps que tu te crées un compte pour les attacher. Se connecter.
Question 1 / 17 · Accès SSH

// Accès SSH

SSH est la porte d'entrée de ta machine. Un VPS fraîchement livré reçoit environ un millier de tentatives de connexion automatisées par jour. La question n'est pas « est-ce que quelqu'un essaie » mais « qu'est-ce qui l'arrête ».

Quelle méthode d'authentification ton serveur accepte-t-il en SSH ?

Teste depuis un autre terminal : ssh -o PubkeyAuthentication=no user@ton-serveur. Si on te demande un mot de passe, ton serveur l'accepte encore. S'il refuse la connexion immédiatement, tu es en clé uniquement.

« Clé SSH » = un fichier cryptographique sur ta machine qui remplace le mot de passe. Impossible à deviner par essais successifs, contrairement à un mot de passe. Attention : te connecter par clé ne suffit pas, la question porte sur ce que le serveur accepte encore. Beaucoup de serveurs acceptent les deux sans que leur propriétaire le sache.

// mon écosystème

Connexion

Tape ton email, on t'envoie un lien magique sécurisé + un code à 6 chiffres. Pas de mot de passe à retenir.