Guide complet sur SSH : définition et connexion à un serveur depuis Windows

Dernière mise à jour: 3 Octobre 2026
  • Le protocole SSH établit un canal de communication chiffré pour l'administration à distance des systèmes d'exploitation.
  • L'authentification peut être gérée à l'aide de la méthode traditionnelle par nom d'utilisateur et mot de passe ou par le biais de paires de clés publiques et privées.
  • Il existe plusieurs clients Windows qui permettent d'exécuter des commandes en toute sécurité sur des serveurs Linux ou Windows.
  • Le chiffrement symétrique, le chiffrement asymétrique et le hachage garantissent que les informations ne sont ni interceptées ni manipulées.

Gros plan sur des baies de serveurs dans un centre de données moderne, représentant l'infrastructure du serveur distant auquel SSH se connecte.

Vous avez probablement déjà eu besoin d'administrer un serveur sans l'avoir physiquement sous les yeux. Pour ce faire, sans qu'un pirate informatique, même peu compétent, ne s'empare de vos clés, SSH (Secure Shell) entre en jeu . Ce protocole est devenu la norme absolue pour naviguer en toute sécurité dans la console de machines distantes.

En clair, c'est comme ouvrir une fenêtre magique qui vous permet de saisir des commandes sur un ordinateur situé à l'autre bout du monde, tout en garantissant le chiffrement de toutes les données échangées . Si vous utilisez un VPS ou travaillez dans le cloud, la maîtrise de cet outil est indispensable pour éviter les erreurs.

Qu'est-ce que SSH
Article connexe:
Qu'est-ce que SSH ? Un guide complet

En quoi consiste exactement le protocole SSH ?

Un ingénieur informatique utilise un ordinateur portable dans un centre de données, illustrant la gestion de serveurs à distance.

Pour bien comprendre cela, il faut se rappeler Telnet. Telnet était autrefois utilisé dans le même but, mais présentait un problème majeur : toutes les données étaient transmises en clair. Si quelqu’un interceptait la connexion, il pouvait lire votre mot de passe comme s’il s’agissait d’un livre ouvert. SSH a été créé pour résoudre ce problème, en mettant en œuvre un système de chiffrement robuste qui rend les informations illisibles pour les tiers.

Ce protocole fonctionne selon une architecture client-serveur. Le serveur SSH est le logiciel qui s'exécute sur la machine distante et qui « écoute » les requêtes sur un port spécifique (22 par défaut). Le client SSH , quant à lui, est l'application que vous installez sur votre propre ordinateur pour établir la connexion et envoyer des commandes.

  Comment récupérer des documents Word : un guide complet et mis à jour

Les piliers de la sécurité : le chiffrement et le hachage

Des mains tapant sur un clavier d'ordinateur portable avec des graphismes de cybersécurité, représentant la connexion depuis un client SSH sous Windows.

La magie du SSH réside dans le fait qu'il n'utilise pas une seule méthode de protection, mais une combinaison de trois techniques mathématiques très puissantes :

  • Cryptage symétrique : Il est utilisé pour une communication constante. Le client et le serveur partagent un Mot de passe secret Pour encoder et décoder les données, ils utilisent des algorithmes tels que Diffie-Hellman afin d'empêcher la transmission de cette clé sur le réseau.
  • Cryptage asymétrique : Il est principalement utilisé pour l'authentification. Voici une paire de clés : une clé publique qui peut être n'importe où et un Clé privée que vous seul possédez. Si le serveur dispose de votre clé publique, il peut vous envoyer un défi que vous seul pouvez déchiffrer avec votre clé privée.
  • Hachage : Cette technique est utilisée pour vérifier que personne n'a touché aux données pendant le transport. valeur de hachage unique (en utilisant MD5 ou SHA) ; si le message est altéré ne serait-ce que d'un seul bit, le hachage change et la connexion est considérée comme non fiable.
Sécurité avancée sous Linux
Article connexe:
Sécurité avancée sous Linux : un guide complet pour la protection des systèmes et des serveurs

Comment se connecter à un serveur depuis Windows

Écran affichant un code de sécurité numérique en vert, symbolisant le chiffrement et la protection du protocole Secure Shell.

Windows était autrefois un vrai casse-tête pour cela, mais aujourd'hui, il existe des options pour tous les goûts, de ceux qui préfèrent cliquer à ceux qui adorent la ligne de commande.

Option 1 : Utilisation du terminal (OpenSSH)

Les versions récentes de Windows 10 et 11 intègrent déjà un client OpenSSH. Il suffit d'ouvrir l'invite de commandes (CMD) ou PowerShell et de saisir la commande. utilisateur SSH@adresse-ipPar exemple, si vous souhaitez vous connecter en tant que root à un serveur, vous devez taper ssh [email protected]Le système vous demandera si vous faites confiance à l'hôte ; vous saisissez oui Vous entrez ensuite le mot de passe (notez que lorsque vous le saisissez, vous ne verrez ni astérisques ni points, c'est normal pour des raisons de sécurité).

  Guide complet d'installation et de configuration de Jellyfin en tant que serveur multimédia local

Option 2 : PuTTY (le classique)

PuTTY est un outil légendaire pour Windows. Pour l'utiliser, téléchargez le fichier exécutable, saisissez l' adresse IP du serveur dans le champ Nom d'hôte et vérifiez que le port est bien le 22. Cliquez sur « Ouvrir » pour ouvrir une console où vous devrez saisir votre nom d'utilisateur et votre mot de passe. C'est la solution idéale si vous recherchez un outil léger et simple d'utilisation.

Option 3 : Outils avancés

Si vous gérez plusieurs serveurs, vous préférerez peut-être MobaXterm ou Termius . Ces applications vous permettent d'enregistrer les sessions, de gérer les clés SSH visuellement et proposent même le protocole SFTP pour les transferts de fichiers par glisser-déposer, ce qui vous fera gagner un temps précieux.

Serveur Ubuntu
Article connexe:
Guide complet pour installer et gérer un serveur Ubuntu

Méthodes d'authentification : mots de passe ou clés SSH

Détail des câbles Ethernet connectés à un commutateur réseau sur un serveur, représentant la connectivité et le transport de données chiffrées.

Bien que la connexion par identifiant et mot de passe soit la méthode la plus courante, elle n'est pas la plus sûre. Les attaques par force brute sont constantes et peuvent paralyser votre serveur. Par conséquent, l'utilisation d'une paire de clés SSH est fortement recommandée.

Pour créer ces clés sous Windows, vous pouvez utiliser la commande ssh-keygenCela générera deux fichiers : un privé (id_rsa) et un public (id_rsa.pub). Vous devez Téléversez la clé publique au serveur, généralement en l'enregistrant dans le fichier ~/.ssh/authorized_keysUne fois cette opération effectuée, vous pourrez accéder au serveur sans saisir de mot de passe, l'authentification se faisant via le système d'authentification. poignée de main cryptographique entre vos deux clés.

Gestion des fichiers et tunnels sécurisés

SSH ne sert pas uniquement à exécuter des commandes. Il permet également de transférer des fichiers en toute sécurité via SFTP (Secure FTP) ou SCP. Contrairement au FTP traditionnel, qui est vulnérable, SFTP utilise le canal SSH pour protéger vos fichiers pendant le transfert.

  RyTuneX : Le guide ultime pour optimiser et nettoyer Windows

Une autre fonctionnalité puissante est la redirection de ports . Celle-ci vous permet de créer un tunnel chiffré pour accéder aux services internes d'un réseau privé (comme une base de données MySQL) sans exposer directement ces ports à l'ensemble d'Internet, évitant ainsi des vulnérabilités critiques dans votre infrastructure.

Configuration avancée du pare-feu serveur
Article connexe:
Configuration avancée du pare-feu sur les serveurs

Conseils pour sécuriser votre serveur SSH

Si vous venez de configurer votre VPS, ne conservez pas les paramètres d'usine, car cela vous rend vulnérable aux attaques. Voici quelques recommandations pour plus de tranquillité d'esprit :

  • Changer le port 22 : Les bots analysent constamment le port 22. Le remplacer par un port aléatoire (comme 2200) réduira considérablement le bruit dans vos journaux.
  • Désactiver l'accès root : Il est préférable de se connecter avec un compte utilisateur normal et d'utiliser sudo. Vous pouvez configurer PermitRootLogin prohibit-password dans le fichier sshd_config, en appliquant des techniques de gestion des privilèges root.
  • Mettre en place un délai d'expiration : Configurer ClientAliveInterval afin que les sessions inactives se ferment automatiquement et ne restent pas ouvertes. portes arrières par négligence.

La maîtrise du protocole Secure Shell est une étape essentielle pour quiconque souhaite contrôler pleinement son infrastructure distante. De l'installation d'un client simple sous Windows à la configuration des tunnels et des clés asymétriques, cet outil garantit une gestion efficace des serveurs et, surtout, une protection absolue contre les regards indiscrets.

systèmes de durcissement des scripts
Article connexe:
Scripting et renforcement des systèmes : un guide complet pour renforcer les serveurs