Les erreurs de configuration les plus dangereuses sur un VPS
Un VPS mal configuré peut devenir une cible facile pour les cyberattaques. Heureusement, la plupart des failles proviennent d’erreurs simples et évitables. Voici les erreurs les plus fréquentes sur un VPS Linux, et comment les corriger.
1. Laisser le port SSH par défaut (22)
Les bots scannent en permanence le port 22. Changez-le dès l’installation :
sudo nano /etc/ssh/sshd_config
Port 2222
PermitRootLogin noEt utilisez des clés SSH au lieu d’un mot de passe.
2. Oublier de configurer un pare-feu
Activez ufw dès le départ :
sudo apt install ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 80,443,2222/tcp
sudo ufw enableUn firewall mal configuré est l’erreur la plus courante chez les nouveaux administrateurs.
3. Pas de Fail2Ban
Fail2Ban bloque automatiquement les IP qui tentent des connexions multiples. Une simple installation protège contre 90 % des attaques par force brute.
sudo apt install fail2ban4. Permissions fichiers et répertoires incorrectes
Sur Apache ou Nginx, ne donnez jamais de droits 777. Respectez les bonnes pratiques :
find /var/www -type d -exec chmod 755 {} \;
find /var/www -type f -exec chmod 644 {} \;5. Ne pas installer les mises à jour automatiques
Les failles critiques (kernel, OpenSSL, sudo…) sont corrigées fréquemment.
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgradesUn VPS non mis à jour = vulnérable.
6. Absence de sauvegarde
Beaucoup de projets disparaissent à cause d’une simple suppression de fichier. Planifiez une sauvegarde automatisée quotidienne vers un espace FTP privé ou un autre VPS. Chez VPS1EURO, les sauvegardes FTP sont incluses gratuitement.
7. Laisser des services inutiles ouverts
Désactivez les services non utilisés :
sudo systemctl disable telnet
sudo systemctl disable ftp
sudo systemctl disable rpcbindMoins de ports ouverts = moins de surface d’attaque.
8. Mauvaise configuration SSL/TLS
Un certificat expiré ou mal configuré peut être exploité. Utilisez Let’s Encrypt et testez votre site sur SSL Labs pour obtenir une note A.
9. Absence de surveillance
Installez un outil de monitoring comme Netdata ou GoAccess. Surveillez les logs de sécurité et configurez des alertes email en cas de pics anormaux.
10. Mot de passe root faible
C’est la plus absurde mais la plus répandue. Utilisez une clé SSH, ou un mot de passe de 16+ caractères avec lettres, chiffres et symboles.
Conclusion
La sécurité d’un VPS dépend à 80 % de sa configuration initiale. En suivant ces bonnes pratiques, vous évitez 99 % des risques. Et si vous ne voulez pas vous en occuper, choisissez un VPS prêt à l’emploi avec pare-feu, sauvegarde et protection activés par défaut chez VPS1EURO.
Découvrez aussi nos guides : Comment choisir un VPS