Sécuriser un VPS
Une fois ton serveur en place, on réduit la surface d’attaque : moins de portes ouvertes, des accès par clé, des mises à jour et des sauvegardes.
Les bases
- Connexion par clé SSH, mot de passe désactivé pour root.
- Mises à jour de sécurité automatiques.
- N’expose que le nécessaire : seuls 80 et 443 en public ; le reste en
127.0.0.1. - Sauvegardes régulières, testées.
- Pare-feu : utile, mais à configurer en tenant compte de Docker.
Pas à pas
- Vérifie que tu te connectes bien par clé (pas par mot de passe).
- Active les mises à jour automatiques.
- Liste tes ports ouverts et ferme ce qui ne sert pas.
- Mets en place une sauvegarde et teste une restauration.
- [À COMPLÉTER : commandes/captures]
Questions fréquentes
Faut-il activer un pare-feu ?
Utile, mais attention : Docker gère ses propres règles et peut contourner un pare-feu mal configuré. Vérifie tes ports exposés. [À COMPLÉTER : ta config]