Première connexion SSH à votre VPS
Générez vos clés, connectez-vous en root et sécurisez l'accès distant dès la première minute.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderPrérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
- Un VPS Linux actif chez Anthony IT Solutions (Debian ou Ubuntu).
- L'adresse IPv4 de votre serveur, visible dans Mes Services ou le panel VPS.
- Le mot de passe root transmis par e-mail après la provisionnement, ou accessible depuis le panel.
- Un terminal sur votre ordinateur : PowerShell ou Windows Terminal (Windows), Terminal (macOS) ou n'importe quel émulateur sous Linux.
Se connecter avec un mot de passe (première fois)
-
Ouvrir un terminal
Sous Windows 10/11, ouvrez PowerShell. Sous macOS ou Linux, ouvrez l'application Terminal.
-
Lancer la commande SSH
Remplacez
ADRESSE_IPpar l'IPv4 de votre VPS :
ssh root@ADRESSE_IPLors de la première connexion, le système vous demande de valider l'empreinte du serveur. Tapez yes puis Entrée. Saisissez ensuite le mot de passe root (les caractères ne s'affichent pas à l'écran : c'est normal).
Utiliser une clé SSH (recommandé)
L'authentification par clé est plus sûre qu'un mot de passe. Elle évite les attaques par force brute et simplifie les connexions quotidiennes.
1. Générer une paire de clés
Sur votre poste local :
ssh-keygen -t ed25519 -C "[email protected]"Appuyez sur Entrée pour accepter l'emplacement par défaut (~/.ssh/id_ed25519). Définissez une passphrase si vous le souhaitez (recommandé).
2. Copier la clé publique sur le VPS
Sous Linux ou macOS :
ssh-copy-id root@ADRESSE_IPSous Windows (PowerShell, avec OpenSSH installé) :
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@ADRESSE_IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"3. Tester la connexion
ssh root@ADRESSE_IPVous devez vous connecter sans saisir le mot de passe root (sauf si vous avez protégé la clé par une passphrase).
Sécuriser l'accès SSH
Une fois connecté, appliquez ces bonnes pratiques :
- Créer un utilisateur non-root pour l'administration quotidienne (
adduser admin, puisusermod -aG sudo admin). - Désactiver la connexion root par mot de passe dans
/etc/ssh/sshd_config:PermitRootLogin prohibit-password(root reste accessible par clé si configuré). - Désactiver l'authentification par mot de passe une fois les clés en place :
PasswordAuthentication no. - Redémarrer SSH :
systemctl restart sshd(Debian/Ubuntu).
Connexion avec un client graphique
Vous pouvez aussi utiliser PuTTY (Windows) ou Termius (multi-plateforme). Renseignez l'IP, le port 22, l'utilisateur root ou votre utilisateur, puis chargez votre clé privée dans les paramètres du client.