Accès SSH à votre VPS WebTic
SSH (Secure Shell) est le protocole standard pour administrer votre VPS en ligne de commande. La connexion par clé SSH est plus sécurisée que le mot de passe.
Connexion par mot de passe (accès initial)
ssh root@VOTRE_IP_VPS # ou avec un port personnalisé ssh -p 2222 root@VOTRE_IP_VPS
Vos identifiants initiaux sont transmis par email à la livraison du VPS.
Authentification par clé SSH (recommandé)
Étape 1 — Générer une paire de clés (sur votre machine locale)
ssh-keygen -t rsa -b 4096 -f ~/.ssh/webtic_vps -C "mon-vps-webtic" # Crée : webtic_vps (clé privée) et webtic_vps.pub (clé publique)
Étape 2 — Déployer la clé publique sur le VPS
ssh-copy-id -i ~/.ssh/webtic_vps.pub root@VOTRE_IP_VPS
Étape 3 — Configurer le raccourci SSH (~/.ssh/config)
Host webtic-vps HostName VOTRE_IP_VPS User root IdentityFile ~/.ssh/webtic_vps Port 22 ServerAliveInterval 60 ServerAliveCountMax 3
ssh webtic-vps # Connexion simplifiée
Sécurisation SSH (/etc/ssh/sshd_config)
Port 2222 # Changer le port par défaut PermitRootLogin prohibit-password # Root uniquement par clé PasswordAuthentication no # Désactiver les mots de passe MaxAuthTries 3 ClientAliveInterval 300 ClientAliveCountMax 2
systemctl restart sshd
Protection fail2ban
apt install fail2ban # /etc/fail2ban/jail.local [sshd] enabled = true port = 2222 maxretry = 3 findtime = 600 bantime = 3600
systemctl enable --now fail2ban
Fail2ban bannit automatiquement les IPs qui échouent plus de 3 fois en 10 minutes, pour 1 heure.
Firewall UFW
ufw default deny incoming ufw default allow outgoing ufw allow 2222/tcp # SSH ufw allow 80/tcp # HTTP ufw allow 443/tcp # HTTPS ufw enable
Accès console VPS (si SSH inaccessible)
En cas de perte d'accès SSH, utilisez la console KVM depuis votre espace client WebTic → Gérer le VPS → Console VNC. Cet accès bypass le réseau et le firewall.