<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ssh on Servicios Rogeliowar</title><link>https://blog.serviciosrogeliowar.com/fr/tags/ssh/</link><description>Recent content in Ssh on Servicios Rogeliowar</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>© 2026 Rogelio Guerra Riverón</copyright><lastBuildDate>Tue, 19 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.serviciosrogeliowar.com/fr/tags/ssh/index.xml" rel="self" type="application/rss+xml"/><item><title>Connecter le mobile à SSH de n'importe où avec WireGuard et Termius</title><link>https://blog.serviciosrogeliowar.com/fr/posts/conectar-el-movil-a-ssh-desde-cualquier-lugar-con-wireguard-y-termius/</link><pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/fr/posts/conectar-el-movil-a-ssh-desde-cualquier-lugar-con-wireguard-y-termius/</guid><description>&lt;h2 class="relative group"&gt;Le problème
 &lt;div id="le-problème" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#le-probl%c3%a8me" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;J&amp;rsquo;avais besoin d&amp;rsquo;accéder à mon serveur domestique par SSH depuis mon téléphone sans l&amp;rsquo;exposer directement à internet. Les options évidentes étaient mauvaises : ouvrir le port 22 au monde entier est un suicide, et faire confiance à des apps tierces avec accès root ne me convenait pas. La solution qui a fonctionné : WireGuard + Termius.&lt;/p&gt;</description></item><item><title>Durcissement de serveurs Linux : guide pratique</title><link>https://blog.serviciosrogeliowar.com/fr/posts/hardening-servidores-linux/</link><pubDate>Fri, 01 May 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/fr/posts/hardening-servidores-linux/</guid><description>&lt;p&gt;Avoir un serveur exposé à Internet sans une configuration de sécurité minimale, c&amp;rsquo;est laisser la porte entrouverte. Dans cet article, je rassemble les étapes que j&amp;rsquo;applique sur mes propres serveurs pour réduire la surface d&amp;rsquo;attaque sans compliquer la gestion du quotidien.&lt;/p&gt;

&lt;h2 class="relative group"&gt;SSH : la première ligne de défense
 &lt;div id="ssh--la-première-ligne-de-défense" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#ssh--la-premi%c3%a8re-ligne-de-d%c3%a9fense" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Le service SSH est le point d&amp;rsquo;entrée le plus attaqué sur tout serveur Linux. Voici les réglages les plus importants dans &lt;code&gt;/etc/ssh/sshd_config&lt;/code&gt; :&lt;/p&gt;</description></item><item><title>Authentification SSH par clé publique : désactiver les mots de passe sur Ubuntu Server</title><link>https://blog.serviciosrogeliowar.com/fr/posts/autenticacion-ssh-por-clave-publica-desactivar-contrasenas-en-ubuntu-server/</link><pubDate>Thu, 30 Apr 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/fr/posts/autenticacion-ssh-por-clave-publica-desactivar-contrasenas-en-ubuntu-server/</guid><description>&lt;h2 class="relative group"&gt;Pourquoi passer à l&amp;rsquo;authentification par clé
 &lt;div id="pourquoi-passer-à-lauthentification-par-clé" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#pourquoi-passer-%c3%a0-lauthentification-par-cl%c3%a9" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Après des mois de maintenance d&amp;rsquo;un serveur domestique avec accès SSH ouvert, j&amp;rsquo;en ai eu assez des tentatives de force brute contre le mot de passe. Passer à l&amp;rsquo;authentification par clé publique a été la meilleure décision de sécurité que j&amp;rsquo;ai prise. Les clés sont mathématiquement impossibles à craquer par force brute, alors que les mots de passe sont toujours une cible.&lt;/p&gt;</description></item><item><title>Fail2ban pour protéger SSH et Nginx : configuration pratique sur Ubuntu</title><link>https://blog.serviciosrogeliowar.com/fr/posts/fail2ban-para-proteger-ssh-y-nginx-configuracion-practica-en-ubuntu/</link><pubDate>Thu, 30 Apr 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/fr/posts/fail2ban-para-proteger-ssh-y-nginx-configuracion-practica-en-ubuntu/</guid><description>&lt;h2 class="relative group"&gt;Le problème : attaques par force brute
 &lt;div id="le-problème--attaques-par-force-brute" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#le-probl%c3%a8me--attaques-par-force-brute" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Après avoir exposé mon serveur Ubuntu à internet, j&amp;rsquo;ai passé une nuit à examiner les logs. SSH recevait des tentatives de connexion échouées chaque seconde. Nginx aussi avait des requêtes suspectes vers des chemins courants. J&amp;rsquo;avais besoin de quelque chose pour bloquer ces tentatives automatiquement. Fail2ban a été ma solution.&lt;/p&gt;</description></item></channel></rss>