Vous pouvez configurer le comportement par défaut du serveur OpenSSH, sshd, en modifiant le fichier /etc/ssh/sshd_config. Pour des informations sur les options de configuration utilisées dans ce fichier, veuillez lire le manuel approprié en tapant la commande suivante dans un terminal :
man sshd_configAvant de modifier le fichier de configuration, vous devriez faire une copie du fichier original et le protéger en écriture de façon à conserver les paramètres d’origine en référence et à pouvoir les réutiliser en cas de besoin.
Copiez le fichier /etc/ssh/sshd_config et protégez le en écriture en tapant la commande suivante dans un terminal :
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original
sudo chmod a-w /etc/ssh/sshd_config.originalVoici des exemples de directives de configuration que vous pouvez changer :
- Pour que OpenSSH écoute sur le port TCP 2222 au lieu du port par défaut 22, changez la directive Port comme ceci :Port 2222
- Pour que sshd accepte les informations de connexion basées sur une clef publique, il suffit d’ajouter ou de modifier la ligne :PubkeyAuthentication yesSi la ligne est déjà présente, alors assurez-vous qu’elle n’est pas commentée.
- Pour que le serveur OpenSSH affiche le contenu du fichier /etc/issue.net comme une invite avant l’affichage de l’écran de connexion, il suffit d’ajouter ou de modifier la ligne :Banner /etc/issue.netdans le fichier /etc/ssh/sshd_config.
Après avoir modifié le fichier /etc/ssh/sshd_config, enregistrez-le et redémarrez le service sshd afin de prendre en compte les changements. Pour cela, saisissez la commande suivante dans un terminal :
sudo systemctl restart sshd.serviceBeaucoup d’autres directives de configuration sshd sont disponibles pour changer le comportement de l’application serveur en fonction de vos besoins. Soyez averti, cependant, si votre seul moyen d’accès à un serveur est ssh et que vous faites une erreur dans la configuration sshd dans le fichier /etc/ssh/sshd_config, vous pouvez vous retrouver bloqué sur le serveur lors de son redémarrage. En outre, si une directive de configuration incorrecte est fournie, le serveur sshd peut refuser de démarrer, soyez donc très prudent lorsque vous modifiez ce fichier sur un serveur distant.
Références :
https://guide.ubuntu-fr.org/server/openssh-server.html


