Cette astuce ne sera pas utile pour tout le monde, mais pour toute personne disposant d’un serveur dédié, vous serez probablement familier avec ce message d’erreur qui est envoyé chaque semaine par le scanner de sécurité sur votre serveur.
L’e-mail d’erreur que je reçois de « watchdog » une fois par semaine ressemble à ceci:
L’analyse de sécurité a généré les avertissements suivants (le journal d’analyse complet
est disponible sur /var/log/rkhunter.log):
[01:01:51] ————————- Avis de sécurité ————————-
[01:01:52] Attention: SSH version 1 possible autorisée!
Pour résoudre ce problème, nous devrons éditer le fichier sshd_config, qui est le fichier de configuration principal du service sshd. L’emplacement sera parfois différent, mais il se trouve généralement dans / etc / ssh /. Ouvrez le fichier lorsque vous êtes connecté en tant que root.
Remarque: faites attention, si vous vous trompez, vous ne pourrez plus faire de ssh sur votre serveur…
vi / etc / ssh / sshd_config
Trouvez cette section dans le fichier, contenant la ligne avec «Protocole». Voici où se situe le problème… nous devons indiquer explicitement au service sshd de n’utiliser que la version 2.
#Port 22
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
Si la ligne est commentée ou contient les deux 2,1, vous devrez la faire ressembler à ceci (laissez les autres lignes seules)
Protocole 2
Vous devrez maintenant redémarrer le service sshd:
/etc/init.d/sshd redémarrer
Vous ne devriez plus recevoir ces e-mails d’erreur.