Heiphaistos TutorialsHeiphaistosTutorials
🪟Windows🖥️CMD / PowerShell💬Discord🍎macOS🔐Sécurité🐧Linux🌐Réseau💻Programmation🤖Android📦Applications🔥Applications Heiphaistos📦Logiciels📦HeiApps

⚒ Heiphaistos Tutorials

Forge ton savoir informatique.
Tutoriels clairs, sans blabla.

Navigation

  • Accueil
  • Tous les tutoriels
  • Windows
  • Discord

Ressources

  • Flux RSS
  • heiphaistos.org

© 2026 Heiphaistos Tutorials — tuto.heiphaistos.org

Mentions légalesConfidentialitéCGU

Forge ton savoir.

Accueil/Linux/Se connecter en SSH avec une clé (sans mot de passe) et sécuriser le serveur
🐧LinuxVidéo

Se connecter en SSH avec une clé (sans mot de passe) et sécuriser le serveur

Générer une clé ed25519, l'installer sur le serveur avec ssh-copy-id, se connecter sans mot de passe, puis désactiver la connexion par mot de passe.

9 octobre 20261 min de lecture
#sécurité#serveur#linux#ssh
Votre navigateur ne supporte pas la lecture vidéo.
VitesseSous-titres : bouton CC du lecteur

Sommaire

  • 1. Générer la paire de clés
  • 2. Installer la clé sur le serveur
  • 3. Se connecter
  • 4. Désactiver les mots de passe sur le serveur
  • Raccourci : ~/.ssh/config

1. Générer la paire de clés

ssh-keygen -t ed25519 -C "lea@portable"
  • ~/.ssh/id_ed25519 : clé privée, ne quitte jamais votre ordinateur.
  • ~/.ssh/id_ed25519.pub : clé publique, à déposer sur les serveurs.

Choisissez une phrase de passe : sans elle, quiconque copie le fichier peut se connecter.

Sous Windows, la même commande fonctionne dans le Terminal (clés dans C:\Users\Léa\.ssh).

2. Installer la clé sur le serveur

ssh-copy-id lea@192.168.1.42

Sans ssh-copy-id (Windows) : copiez le contenu du .pub à la fin de ~/.ssh/authorized_keys sur le serveur (droits 600, dossier ~/.ssh en 700).

3. Se connecter

ssh lea@192.168.1.42

Seule la phrase de passe de la clé est demandée ; l'agent SSH la mémorise pour la session.

4. Désactiver les mots de passe sur le serveur

sudo nano /etc/ssh/sshd_config.d/50-securite.conf
# contenu :
PasswordAuthentication no
PermitRootLogin no

sudo sshd -t                  # vérifie la configuration
sudo systemctl restart ssh
Gardez votre session ouverte et testez une nouvelle connexion dans un autre terminal avant de fermer : en cas d'erreur, vous pourrez corriger sans perdre l'accès.

Raccourci : ~/.ssh/config

Host serveur
    HostName 192.168.1.42
    User lea
    IdentityFile ~/.ssh/id_ed25519

Puis simplement : ssh serveur.

Commentaires

Aucun commentaire pour l'instant. Soyez le premier !

Laisser un commentaire

En envoyant un commentaire, vous acceptez les conditions d'utilisation et la publication de votre pseudo après modération (voir la politique de confidentialité).