N'importe quel public VPS se fait brut-force dans les minutes de la mise en ligne. C'est la base qui l'arrête. Fonctionne sur n'importe quel serveur Ubuntu/Debian, y compris le nôtre.
# on YOUR computer:
ssh-keygen -t ed25519 -C "vps"
ssh-copy-id root@YOUR_SERVER_IP
ssh root@YOUR_SERVER_IP # must log in WITHOUT password — verify!
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
systemctl reload ssh
# keep this session open; test a NEW connection before closing it
apt install -y ufw fail2ban
ufw default deny incoming && ufw default allow outgoing
ufw allow OpenSSH && ufw enable
cat > /etc/fail2ban/jail.local <<'EOF'
[sshd]
enabled = true
maxretry = 5
bantime = 1h
EOF
systemctl enable --now fail2ban
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades # choose Yes
C'est le 80/20 de la sécurité du serveur : clés, pare-feu, interdictions, correctifs. Vous voulez sauter l'étape 1–2? Nos serveurs arrivent durcis par défaut — voir plans.