Quelques réglages suffisent à réduire fortement la surface d'attaque de votre serveur.
1. Activer un pare-feu (UFW)
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable2. Bloquer le bruteforce avec Fail2ban
sudo apt install -y fail2ban
sudo systemctl enable --now fail2ban3. Désactiver la connexion par mot de passe
Une fois vos clés SSH en place, éditez /etc/ssh/sshd_config :
PasswordAuthentication no
PermitRootLogin prohibit-passwordsudo systemctl restart sshToutes ces applications (UFW, Fail2ban, Certbot…) s'installent aussi en 1 clic depuis l'onglet Applications de votre service.