===== Connection à mes serveur ovhs ===== ==== Mes serveurs ==== === VPS 1 === **vps523766.ovh.net** (ancien, moins protégé) root / mot de passe connu Les mots de passes et passphrases sont stockés dans mes Identifiant_internet sur mon M: (normalement dans le dossier Internet_Identifiants, chercher ovh) === VPS 2 === **vps-e8fd6ad8.vps.ovh.net** (root interdit au ssh, debian autorisé en password et clé privée/publique) Les mots de passes et passphrases sont stockés dans mes Identifiant_internet sur mon M: (normalement dans le dossier Internet_Identifiants, chercher ovh) ===== Sécuriser un VPS ===== ==== Changer les mots de passe de root et debian ==== * root / (interdire l'accès via ssh) * debian / mon mot de passe ou peut être ma passephrase qui sait (paire de clé authent. ) se trouve dans mon espace sécurisé sur M ==== Installer fail2ban ==== apt-get install fail2ban As recommended by Fail2ban, create a local configuration file for your services by copying the "jail" file: sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local Le fichier jail.local permet de surcharger la conf par défaut sans toucher au fichier de conf d'origine. Pour plus d'info, lire : https://help.ovhcloud.com/csm/en-gb-vps-security-tips?id=kb_article_view&sysparm_article=KB0047706 ==== Modification les options du service ssh ==== vi /etc/ssh/sshd_config Mettre / Surcharger : Port à (normalement dans le dossier Internet_Identifiants, chercher ovh) PermitRootLogin no ( ou PasswordAuthentification yes et PermitRootLogin prohibit-password ) ==> on ne peut plus que se connecter en ssh que avec le compte debian. ==== Surveillance des accès ==== === Vérifer les acces ssh, tentative d'authent ssh au VPS === tail -f /var/log/auth.log on peut voir les tentatives, les echec et les success === Voir les ip mises en prison et les logs de fail2ban === tail -f /var/log/fail2ban.log ===== Générer une paire de clé pour le serveur VPS ===== Toutes les infos sont sur mon M: dans Internets_Identifiant Normalement c'est le dossier sites_cloud Sinon, chercher ovh vous allez bien tomber dessus ===== Mode rescue ===== ==== Presentation ==== Le mode rescue sert à booter sur une partition indépendante de la partition de notre OS, mais située sur le même disque. On peut alors accéder au filesystem de notre OS soit en faisant un mount, soit en chroot. Le mode rescue peut aussi permettre de changer un mot de passe dont on ne se souvient pas, notamment notre mot de passe root ; comme expliqué auparavant il faut préalable avoir chroot pour faire pointer l'OS sur le système de fichier de notre OS et non sur celui du rescue. ==== Initialisation ==== Se connecter à son espace client hébergeur (OVH), et demandant un redémarrage de la machine en mode rescue. Suite au redémarrage, il est normalement possible d'ouvrir une session depuis un lien web (via l'utilitaire KVM) ; lors de l'ouverture de la session, le login root et son password est autogénéré et indiqué au début de la session KVM (ce mot de passe est différent à chaque redémarrage en mode rescue). Pour des raisons obscure, je n'arrive pas à me connecter directement à la session KVM depuis l'IHM sur le navigateur. Par contre, ça marche très bien avec un client ssh (graphique ou non) comme Putty ou SupperPutty, en précisant le port 22, l'utilisateur root, et le mot de passe généré pour l'OS en rescue. ==== Une fois connecté ==== On est connecté via un fs de rescue. Il faut donc monter son fs (en général sdb1) : mount /dev/sdb1 /mnt puis monter les dossier systèmes importants mount --bind /dev /mnt/dev mount --bind /proc /mnt/proc mount --bind /sys /mnt/sys puis chrooter !!! chroot /mnt A partir de là, c'est comme si vous étiez sur votre VM, mais la connection ssh est toujours avec le port 22 (port de rescue), et avec les logins mot de passe de rescue. Mais pour le reste, vous avez accès à tout, donc : * au fichier /etc/ssh/ssh_config * à la commande passwd pour modifier des mots de passe dans votre VM (pas la rescue) * à tout le reste aussi Une fois que vous avez terminé vos modif, on démonte tout à l'envers : umount -l /mnt/dev umount -l /mnt/proc umount -l /mnt/sys umount /mnt Vous redémarrer votre VM en mode normal depuis votre espace OVH. ==== Utilisation ==== Plus d'explication ici : [[Restart_VPS_rescue_mode_and_CHROOT_to_OurPartition_To_Repair_IT.html]]