SSH (Secure Shell) est le protocole standard pour administrer votre VPS en ligne de commande. La connexion par clé SSH est plus sécurisée que le mot de passe.
ssh root@VOTRE_IP_VPS # ou avec un port personnalisé ssh -p 2222 root@VOTRE_IP_VPS
Vos identifiants initiaux sont transmis par email à la livraison du VPS.
ssh-keygen -t rsa -b 4096 -f ~/.ssh/webtic_vps -C "mon-vps-webtic" # Crée : webtic_vps (clé privée) et webtic_vps.pub (clé publique)
ssh-copy-id -i ~/.ssh/webtic_vps.pub root@VOTRE_IP_VPS
Host webtic-vps HostName VOTRE_IP_VPS User root IdentityFile ~/.ssh/webtic_vps Port 22 ServerAliveInterval 60 ServerAliveCountMax 3
ssh webtic-vps # Connexion simplifiée
Port 2222 # Changer le port par défaut PermitRootLogin prohibit-password # Root uniquement par clé PasswordAuthentication no # Désactiver les mots de passe MaxAuthTries 3 ClientAliveInterval 300 ClientAliveCountMax 2
systemctl restart sshd
apt install fail2ban # /etc/fail2ban/jail.local [sshd] enabled = true port = 2222 maxretry = 3 findtime = 600 bantime = 3600
systemctl enable --now fail2ban
Fail2ban bannit automatiquement les IPs qui échouent plus de 3 fois en 10 minutes, pour 1 heure.
ufw default deny incoming ufw default allow outgoing ufw allow 2222/tcp # SSH ufw allow 80/tcp # HTTP ufw allow 443/tcp # HTTPS ufw enable
En cas de perte d'accès SSH, utilisez la console KVM depuis votre espace client WebTic → Gérer le VPS → Console VNC. Cet accès bypass le réseau et le firewall.