SSH permet d’accéder à distance à un serveur en toute sécurité. Cette méthode s’applique à Windows, macOS et Linux. Les administrateurs système l’utilisent pour gérer des serveurs et exécuter des commandes à distance.
La pratique de SSH a évolué avec l’authentification par clé et une riche sélection d’outils comme PuTTY, OpenSSH et Tera Term facilitant le quotidien. Les conseils présentés se basent sur plusieurs expériences réelles et avis d’utilisateurs en 2025.
A retenir :
- Utiliser la commande ssh avec la syntaxe adéquate
- Configurer le serveur en éditant le fichier sshd_config
- Générer et transférer des clés pour renforcer la sécurité
- Choisir le client SSH adapté (ex. PuTTY, MobaXterm)
Connexion SSH : Principes et syntaxe de base
Syntaxe de connexion SSH
La commande de base est ssh suivie de l’adresse ou du nom du serveur. On peut ajouter le nom d’utilisateur si nécessaire.
Exemple de commande : ssh utilisateur@adresse_du_serveur.
- Commande simple pour un même nom d’utilisateur local
- Commande avec spécification d’utilisateur différent
- Option pour exécuter une commande unique
- Paramètre pour le transfert de l’interface graphique (-X)
| Commande | Description | Exemple |
|---|---|---|
| ssh remote_host | Connexion avec le même nom d’utilisateur | ssh server.example.com |
| ssh user@remote_host | Connexion avec nom d’utilisateur spécifié | ssh admin@192.168.1.5 |
| ssh -p 2222 remote_host | Utilisation d’un port personnalisé | ssh -p 2222 server.example.com |
| ssh -X remote_host | Activation du transfert X11 | ssh -X server.example.com |
Gérer les clés et la sécurité
La sécurité s’améliore avec l’authentification par clé. La paire de clés se compose d’une clé privée et d’une clé publique.
Le transfert de la clé publique se fait avec la commande ssh-copy-id. Plusieurs administrateurs témoignent d’une réduction des incidents depuis ce basculement.
- Générer une paire de clés avec ssh-keygen
- Vérifier et sécuriser les permissions du fichier de clé privée
- Utiliser ssh-copy-id pour transférer la clé
- Tester la connexion sans mot de passe
| Étape | Commande | Action réalisée |
|---|---|---|
| Génération | ssh-keygen -t rsa | Création de la paire de clés |
| Transfert | ssh-copy-id remote_host | Copie de la clé publique |
| Connexion | ssh user@remote_host | Accès sans mot de passe |
| Sortie | exit | Fin de session SSH |
Configuration avancée de SSH sur le serveur
Modifier les paramètres du serveur
Le fichier /etc/ssh/sshd_config définit la configuration du serveur SSH. Les paramètres incluent le port, les clés d’hôte et les options de connexion.
Les changements se font avec un éditeur de texte en utilisant sudo.
- Sauvegarder le fichier de configuration
- Modifier le port si nécessaire
- Configurer l’authentification par clés
- Ajuster Timeout et autorisations du root
| Paramètre | Valeur par défaut | Modification possible |
|---|---|---|
| Port | 22 | Changer le port pour des raisons de sécurité |
| PermitRootLogin | yes | Changer en no après création d’un utilisateur |
| LoginGraceTime | 120 | Augmenter pour les délais de connexion |
| X11Forwarding | yes | Activer le transfert graphique |
Recharger et tester la configuration
Les modifications se mettent en place après un rechargement du service SSH. Utiliser sudo systemctl reload ssh sur Ubuntu.
Un test rigoureux assure que la configuration fonctionne.
- Recharger le service après modification
- Tester avec une session SSH
- Vérifier les logs sur le serveur
- Effectuer plusieurs tests simultanés
| Action | Commande | But |
|---|---|---|
| Démarrage | sudo systemctl start ssh | Lancer le service le cas échéant |
| Reload | sudo systemctl reload ssh | Recharger la configuration sans couper la session |
| Test | ssh user@server | Vérifier la connexion |
| Journalisation | tail -f /var/log/auth.log | Surveiller les admissions |
Utilisation de clients SSH sur différents OS
Clients sous Windows et macOS
Les utilisateurs Windows et macOS ont accès à plusieurs outils conviviaux. Des applications telles que PuTTY, KiTTY et Bitvise SSH Client assurent l’accès sécurisé.
Des interfaces graphiques simplifient l’expérience de connexion.
- Utiliser PuTTY pour Windows
- Employez Tera Term pour des besoins spécifiques
- MobaXterm offre un terminal étendu
- Termius propose des connexions multi-plates-formes
| Client SSH | Système | Fonctionnalité |
|---|---|---|
| PuTTY | Windows | Interface simple et rapide |
| KiTTY | Windows | Fonctionnalités supplémentaires |
| MobaXterm | Windows | Terminal intégré et X11 |
| Termius | macOS | Gestion centralisée des connexions |
Clients sur Linux
Les distributions Linux intègrent OpenSSH par défaut. D’autres outils comme WinSCP et Cyberduck pour le transfert de fichiers recommandent une approche complémentaire.
Ces logiciels facilitent le travail sur le terminal et le transfert sécurisé de données.
- OpenSSH pour les connexions en ligne de commande
- FileZilla pour le transfert de fichiers
- Cyberduck pour une interface graphique conviviale
- Utilisation de scripts pour automatiser les connexions
| Client | Utilisation | Avantage |
|---|---|---|
| OpenSSH | Connexion terminal | Préinstallé sur la plupart des distributions |
| WinSCP | Transfert SFTP | Interface graphique simple |
| Cyberduck | Gestion de fichiers | Compatible Mac et Windows |
| FileZilla | FTP/SFTP | Multi-plateforme et robuste |
Sécurisation et authentification par clé SSH
Génération et transfert de clés SSH
Générer des clés SSH se fait sur la machine locale. La commande ssh-keygen crée une paire de clés sécurisée.
Plusieurs administrateurs confirment une facilité d’utilisation grâce à des outils comme OpenSSH et Termius.
- Exécuter ssh-keygen -t rsa dans le terminal
- Accepter les valeurs par défaut
- Utiliser ssh-copy-id pour transférer la clé publique
- Vérifier les permissions des fichiers générés
| Fichier | Rôle | Permission recommandée |
|---|---|---|
| id_rsa | Clé privée | rw——- |
| id_rsa.pub | Clé publique | rw-r–r– |
| authorized_keys | Liste des clés autorisées | rw-r–r– |
| known_hosts | Hôtes de confiance | rw-r–r– |
« La transition vers l’authentification par clé SSH a réduit mes incidents de sécurité. »
– Julien R.
Désactivation de l’authentification par mot de passe
La désactivation du mot de passe renforce la protection du serveur. L’édition du fichier sshd_config permet cette modification.
Un avis d’un administrateur indique que la sécurité s’est améliorée après ce changement.
- Editer sshd_config avec sudo nano
- Modifier PasswordAuthentication en no
- Vérifier PubkeyAuthentication et ChallengeResponseAuthentication
- Recharger le service avec sudo systemctl reload ssh
| Paramètre | Avant | Après |
|---|---|---|
| PasswordAuthentication | yes | no |
| PubkeyAuthentication | yes | yes |
| ChallengeResponseAuthentication | no | no |
| Port | 22 | Variable selon besoin |
« Les outils comme PuTTY et Termius rendent l’accès SSH accessible aux utilisateurs non experts. »
– Sophie D.
Je prends en considération tous les concepts que vous avez proposés pour
votre message. Ils sont vraiment convaincants et peuvent fonctionner. Merci pour le post.