Durcir un accès SSH exposé : les six réglages qui comptent.
Fermer l'authentification par mot de passe, restreindre les comptes autorisés et vérifier la configuration effective - sans se verrouiller dehors.
Terrain
Durcissement, déploiement d'outils, dépannage et exploitation de vulnérabilités. Des pas à pas testés, datés, et repris quand ils vieillissent - pas des recettes recopiées.
Nous publions sur des environnements de laboratoire dédiés, ou sur des vulnérabilités déjà corrigées et rendues publiques par leur éditeur. Jamais d'exploit prêt à l'emploi visant une faille non corrigée. Ce que vous lisez ici sert à comprendre une attaque pour s'en défendre, et ne doit être reproduit que sur des systèmes qui vous appartiennent ou que vous êtes explicitement autorisé à tester.
Fermer l'authentification par mot de passe, restreindre les comptes autorisés et vérifier la configuration effective - sans se verrouiller dehors.
La faille d'une ligne qui a compromis des millions de serveurs, expliquée sans jargon. Vérifier si vous êtes concerné et corriger étape par étape.
Une faille critique (9,1/10) permettait de prendre le contrôle de tout compte Keycloak. Le mécanisme, la détection, la correction étape par étape.
Une technique qui détourne Kerberos sans exploiter aucune faille. Le mécanisme, comment savoir si vous êtes exposé, et la remédiation étape par étape.
Guide en 4 parties
Modèle de menace, chemins de compromission, checklist et plan de déploiement. Le plan d'ensemble, puis quatre parties qui se lisent séparément.
Flux réseau, dimensionnement, vérification de l'image, initialisation, durcissement du système et modèle d'autorisation - le déploiement d'un bastion à privilèges, étape par étape.
Compiler guacd, brancher la base et l'annuaire, ajouter le second facteur, publier derrière un reverse proxy - et savoir ce qu'une passerelle n'est pas.
Besoin d'un coup de main
Ces pas à pas viennent de missions réelles. Si le vôtre sort du cadre, parlons-en.