Sécuriser et sauvegarder son VPS : bonnes pratiques essentielles

Cette leçon vous guide dans la sécurisation avancée d'un VPS : verrouillage SSH par clés, configuration d'un pare-feu réseau et automatisation des sauvegardes pour garantir la fiabilité et la résilience de vos services en ligne.

Détails de la leçon

Description de la leçon

Dans cette vidéo pédagogique, vous découvrirez les étapes fondamentales pour protéger un VPS exposé à Internet. Dès l'activation du serveur, celui-ci est la cible d’attaques automatiques, notamment de tentatives de connexion par force brute via SSH. Afin d’assurer une sécurité optimale, le formateur vous montre comment remplacer l’authentification par mot de passe par une authentification à clé SSH, rendant les accès beaucoup plus résistants aux robots malintentionnés.


Après la protection par clé, la vidéo détaille la mise en place d’un pare-feu réseau depuis la console du fournisseur (Hetzner), afin de n’ouvrir que les ports strictement nécessaires au bon fonctionnement du serveur, en particulier les ports 22 (SSH), 80 (HTTP) et 443 (HTTPS). Cette configuration limite la surface d’attaque et renforce la robustesse globale de la machine hébergée.


La leçon insiste aussi sur la nécessité incontournable des sauvegardes régulières : activation des backups via l’hébergeur pour capturer des instantanés complets du serveur, planification de dumps réguliers des bases de données, et externalisation des sauvegardes via S3 pour éviter toute perte accidentelle. Une règle d'or est martelée : une sauvegarde non testée n’est pas considérée comme fiable.


En conclusion, l’ensemble de ces démarches permet d’élever le niveau de maturité opérationnelle d’un serveur en production, en abordant à la fois la prévention des intrusions et la gestion de la restauration de l’activité, formant des bases solides pour toute infrastructure numérique sérieuse.

Objectifs de cette leçon

Fournir une méthodologie claire pour sécuriser l’accès à un VPS, mettre en place un pare-feu réseau sélectif, automatiser les sauvegardes essentielles du serveur et de ses bases, et présenter les bonnes pratiques pour tester l’efficacité de ces sauvegardes.

Prérequis pour cette leçon

Disposer d’un VPS actif, avoir des bases d’utilisation du terminal Linux, comprendre les notions élémentaires de réseau, et posséder des droits d’administration (root) sur le serveur.

Métiers concernés

Les compétences développées ici sont essentielles pour les DevOps, administrateurs systèmes, techniciens réseau, développeurs full-stack, ainsi que tous les métiers nécessitant la gestion et la sécurisation d’infrastructures serveur en production.

Alternatives et ressources

Pour la sauvegarde, on peut utiliser des solutions Cloud autres qu’Hetzner (ex : AWS, OVHcloud, Scaleway). Pour le pare-feu, UFW ou firewalld peuvent être configurés localement. Des services de gestion SSH comme Keycloak, JumpCloud ou l’authentification à deux facteurs (2FA) sont aussi envisageables.

Questions & Réponses

L’utilisation de clés SSH élimine le risque des attaques par force brute sur les mots de passe, car il n’existe aucun mot de passe à deviner ; la connexion ne devient possible qu’avec une clé privée correspondante à la clé publique installée sur le serveur, ce qui garantit une sécurité bien supérieure.
Il est essentiel d’ouvrir uniquement les ports nécessaires au fonctionnement du serveur : le port 22 pour SSH (administration), le port 80 pour HTTP (navigation non sécurisée) et le port 443 pour HTTPS (navigation sécurisée). Tous les autres ports devraient rester fermés pour limiter la surface d’attaque.
Tester ses sauvegardes permet de vérifier qu’elles sont restaurables et fonctionnelles en cas de sinistre. Conserver des backups hors du serveur garantit que, même en cas de panne matérielle ou de compromission du VPS, les données restent accessibles et peuvent être restaurées sur une autre machine.