- Le protocole SSH établit un canal de communication chiffré pour l'administration à distance des systèmes d'exploitation.
- L'authentification peut être gérée à l'aide de la méthode traditionnelle par nom d'utilisateur et mot de passe ou par le biais de paires de clés publiques et privées.
- Il existe plusieurs clients Windows qui permettent d'exécuter des commandes en toute sécurité sur des serveurs Linux ou Windows.
- Le chiffrement symétrique, le chiffrement asymétrique et le hachage garantissent que les informations ne sont ni interceptées ni manipulées.
Vous avez probablement déjà eu besoin d'administrer un serveur sans l'avoir physiquement sous les yeux. Pour ce faire, sans qu'un pirate informatique, même peu compétent, ne s'empare de vos clés, SSH (Secure Shell) entre en jeu . Ce protocole est devenu la norme absolue pour naviguer en toute sécurité dans la console de machines distantes.
En clair, c'est comme ouvrir une fenêtre magique qui vous permet de saisir des commandes sur un ordinateur situé à l'autre bout du monde, tout en garantissant le chiffrement de toutes les données échangées . Si vous utilisez un VPS ou travaillez dans le cloud, la maîtrise de cet outil est indispensable pour éviter les erreurs.
En quoi consiste exactement le protocole SSH ?
Pour bien comprendre cela, il faut se rappeler Telnet. Telnet était autrefois utilisé dans le même but, mais présentait un problème majeur : toutes les données étaient transmises en clair. Si quelqu’un interceptait la connexion, il pouvait lire votre mot de passe comme s’il s’agissait d’un livre ouvert. SSH a été créé pour résoudre ce problème, en mettant en œuvre un système de chiffrement robuste qui rend les informations illisibles pour les tiers.
Ce protocole fonctionne selon une architecture client-serveur. Le serveur SSH est le logiciel qui s'exécute sur la machine distante et qui « écoute » les requêtes sur un port spécifique (22 par défaut). Le client SSH , quant à lui, est l'application que vous installez sur votre propre ordinateur pour établir la connexion et envoyer des commandes.
Les piliers de la sécurité : le chiffrement et le hachage
La magie du SSH réside dans le fait qu'il n'utilise pas une seule méthode de protection, mais une combinaison de trois techniques mathématiques très puissantes :
- Cryptage symétrique : Il est utilisé pour une communication constante. Le client et le serveur partagent un Mot de passe secret Pour encoder et décoder les données, ils utilisent des algorithmes tels que Diffie-Hellman afin d'empêcher la transmission de cette clé sur le réseau.
- Cryptage asymétrique : Il est principalement utilisé pour l'authentification. Voici une paire de clés : une clé publique qui peut être n'importe où et un Clé privée que vous seul possédez. Si le serveur dispose de votre clé publique, il peut vous envoyer un défi que vous seul pouvez déchiffrer avec votre clé privée.
- Hachage : Cette technique est utilisée pour vérifier que personne n'a touché aux données pendant le transport. valeur de hachage unique (en utilisant MD5 ou SHA) ; si le message est altéré ne serait-ce que d'un seul bit, le hachage change et la connexion est considérée comme non fiable.
Comment se connecter à un serveur depuis Windows
Windows était autrefois un vrai casse-tête pour cela, mais aujourd'hui, il existe des options pour tous les goûts, de ceux qui préfèrent cliquer à ceux qui adorent la ligne de commande.
Option 1 : Utilisation du terminal (OpenSSH)
Les versions récentes de Windows 10 et 11 intègrent déjà un client OpenSSH. Il suffit d'ouvrir l'invite de commandes (CMD) ou PowerShell et de saisir la commande. utilisateur SSH@adresse-ipPar exemple, si vous souhaitez vous connecter en tant que root à un serveur, vous devez taper ssh [email protected]Le système vous demandera si vous faites confiance à l'hôte ; vous saisissez oui Vous entrez ensuite le mot de passe (notez que lorsque vous le saisissez, vous ne verrez ni astérisques ni points, c'est normal pour des raisons de sécurité).
Option 2 : PuTTY (le classique)
PuTTY est un outil légendaire pour Windows. Pour l'utiliser, téléchargez le fichier exécutable, saisissez l' adresse IP du serveur dans le champ Nom d'hôte et vérifiez que le port est bien le 22. Cliquez sur « Ouvrir » pour ouvrir une console où vous devrez saisir votre nom d'utilisateur et votre mot de passe. C'est la solution idéale si vous recherchez un outil léger et simple d'utilisation.
Option 3 : Outils avancés
Si vous gérez plusieurs serveurs, vous préférerez peut-être MobaXterm ou Termius . Ces applications vous permettent d'enregistrer les sessions, de gérer les clés SSH visuellement et proposent même le protocole SFTP pour les transferts de fichiers par glisser-déposer, ce qui vous fera gagner un temps précieux.
Méthodes d'authentification : mots de passe ou clés SSH
Bien que la connexion par identifiant et mot de passe soit la méthode la plus courante, elle n'est pas la plus sûre. Les attaques par force brute sont constantes et peuvent paralyser votre serveur. Par conséquent, l'utilisation d'une paire de clés SSH est fortement recommandée.
Pour créer ces clés sous Windows, vous pouvez utiliser la commande ssh-keygenCela générera deux fichiers : un privé (id_rsa) et un public (id_rsa.pub). Vous devez Téléversez la clé publique au serveur, généralement en l'enregistrant dans le fichier ~/.ssh/authorized_keysUne fois cette opération effectuée, vous pourrez accéder au serveur sans saisir de mot de passe, l'authentification se faisant via le système d'authentification. poignée de main cryptographique entre vos deux clés.
Gestion des fichiers et tunnels sécurisés
SSH ne sert pas uniquement à exécuter des commandes. Il permet également de transférer des fichiers en toute sécurité via SFTP (Secure FTP) ou SCP. Contrairement au FTP traditionnel, qui est vulnérable, SFTP utilise le canal SSH pour protéger vos fichiers pendant le transfert.
Une autre fonctionnalité puissante est la redirection de ports . Celle-ci vous permet de créer un tunnel chiffré pour accéder aux services internes d'un réseau privé (comme une base de données MySQL) sans exposer directement ces ports à l'ensemble d'Internet, évitant ainsi des vulnérabilités critiques dans votre infrastructure.
Conseils pour sécuriser votre serveur SSH
Si vous venez de configurer votre VPS, ne conservez pas les paramètres d'usine, car cela vous rend vulnérable aux attaques. Voici quelques recommandations pour plus de tranquillité d'esprit :
- Changer le port 22 : Les bots analysent constamment le port 22. Le remplacer par un port aléatoire (comme 2200) réduira considérablement le bruit dans vos journaux.
- Désactiver l'accès root : Il est préférable de se connecter avec un compte utilisateur normal et d'utiliser
sudo. Vous pouvez configurerPermitRootLogin prohibit-passworddans le fichier sshd_config, en appliquant des techniques de gestion des privilèges root. - Mettre en place un délai d'expiration : Configurer
ClientAliveIntervalafin que les sessions inactives se ferment automatiquement et ne restent pas ouvertes. portes arrières par négligence.
La maîtrise du protocole Secure Shell est une étape essentielle pour quiconque souhaite contrôler pleinement son infrastructure distante. De l'installation d'un client simple sous Windows à la configuration des tunnels et des clés asymétriques, cet outil garantit une gestion efficace des serveurs et, surtout, une protection absolue contre les regards indiscrets.






