SSysDigest
Proxmox VE : blinde ton accès SSH avec une clé au lieu du mot de passe

Photo : Pixabay sur Pexels

Administration serveur

Proxmox VE : blinde ton accès SSH avec une clé au lieu du mot de passe

Un tuto pour verrouiller l'accès SSH de Proxmox VE avec une clé, virer le mot de passe root et éviter le piège classique de l'authorized_keys partagé.

tutorielsécuritéProxmox
Partager :

Si tu gères un serveur Proxmox VE, laisser l'accès root en SSH avec juste un mot de passe, c'est un peu comme laisser la porte du garage ouverte parce que t'as la flemme de chercher tes clés. IT-Connect a sorti un tuto qui explique comment passer à l'authentification par clé, une méthode bien plus solide puisqu'il faut posséder la clé privée pour te connecter, et pas juste deviner ou bruteforcer un mot de passe.

Le guide couvre les étapes classiques : générer ta paire de clés, la déployer sur ton hôte Proxmox, puis couper l'authentification par mot de passe pour forcer l'usage de la clé. Mais l'intérêt du tuto, c'est surtout qu'il pointe les pièges dans lesquels tout le monde tombe, comme le fichier authorized_keys partagé entre plusieurs comptes ou plusieurs machines, qui peut vite devenir un trou de sécurité si tu n'y fais pas gaffe.

Bref, une fois cette config en place, ton Proxmox devient nettement plus dur à compromettre depuis l'extérieur, même si quelqu'un tente de deviner ton mot de passe root en boucle. C'est le genre de réglage qu'on repousse toujours à plus tard, jusqu'au jour où on regrette de ne pas l'avoir fait plus tôt.

Sources

À lire aussi